Vaga 📎#PardonSamourai 🥷🏼

3.7K posts

Vaga 📎#PardonSamourai 🥷🏼 banner
Vaga 📎#PardonSamourai 🥷🏼

Vaga 📎#PardonSamourai 🥷🏼

@e2ee_user

⚔️ ДЛЯ МУЖЧИН, КОТОРЫЕ НЕ ОБЪЯСНЯЮТ СВОИХ ПОСТУПКОВ, ВАЖНО ТОЛЬКО ИХ ОТНОШЕНИЕ ⚔️ 🛡️ Слава Христу Царю ☦️

𝗠𝗼𝘂𝗻𝘁 𝗦𝗬𝗡/𝗔𝗖𝗞 Katılım Kasım 2021
2.3K Takip Edilen689 Takipçiler
Sabitlenmiş Tweet
Vaga 📎#PardonSamourai 🥷🏼
𝔸𝕊𝕂𝕀ℕ𝔾 ℙ𝔼ℝ𝕄𝕀𝕊𝕊𝕀𝕆ℕ 𝕀𝕊 𝕊𝔼𝔼𝕂𝕀ℕ𝔾 𝔻𝔼ℕ𝕀𝔸𝕃
English
0
2
16
3.6K
Vaga 📎#PardonSamourai 🥷🏼
GIF
LA₿ 312 | 🛡️🔑📡#FREESAMOURAI@Lab312_

👨‍💻Sauvegarde uniquement les zpubs et pas le descriptor ? OK, jouons. 🤣 Scénario : tu as un 2-of-3. Tu as tes 3 seeds et tes 3 zpubs sur un bout de papier. Ton wallet software plante, ou le projet tombe à leau et tu dois migrer vers un autre. Tu reconstitues comment ? → Quel derivation path ? m/48'/0'/0'/2' ? m/45' ? m/87'? Ça dépend du wallet qui a créé le multisig. → Quel script type ? P2WSH ? P2SH-P2WSH ? P2TR? → multi() ou sortedmulti() ? Avec multi(), l'ordre des clés dans le script CHANGE l'adresse. Avec sortedmulti(), les clés sont triées automatiquement. Tu sais lequel a été utilisé pour créer ton wallet ? Sans descriptor, tu devines. → Quel quorum ? Si t'as 3 zpubs et que t'as oublié si c'était un 2-of-3 ou un 3-of-3, tu fais quoi ? Tu bruteforces les combinaisons ? Le descriptor embarque TOUT ça dans une seul string standardisé. (Script type, derivation path, type de tri des clés, quorum, checksum.) Tu l'importes dans n'importe quel wallet compatible et tu retrouves tes fonds en 30 secondes. Même dans 10 ans, et même si le wallet que tu utilisais n'existe plus. Sans descriptor, tu te retrouves à deviner des paramètres en croisant les doigts. Avec des fonds bloqués en face. Bonne ambiance. 🫡 C'est pas de la "parano de débutant", c'est de la résilience. La différence entre les deux, c'est que la parano te fait perdre du temps et la résilience te fait garder ton épargne, mais si tu préfères noter 3 zpubs sur un post-it et espérer que tout ira bien dans 10 ans, libre à toi. C'est tes sats. 🤷

ZXX
0
0
2
52
Cryptomancien
Cryptomancien@crypt0mancien·
@e2ee_user Ca commence à rentrer dans les mœurs que Monero est la meilleure porte de sortie après un hack - et pas LN 😉 Donc oui, un petit pump à prévoir.
Français
1
0
5
179
Vaga 📎#PardonSamourai 🥷🏼
On dirait bien que Monero va refaire un x2, puis retomber aussi vite, non ? Qu'en pense le expert @crypt0mancien ?
Kruptos@KuptoKosmos

🚨 Un hack a frappé THORChain : plus de 10 millions de dollars drainés en quelques heures !! C'est un exploit multi-chaînes qui vient de vider les router contracts de THORChain sur Bitcoin, Ethereum, BSC et Base Les pertes, d’abord estimées à 7,4 millions de dollars, grimpent rapidement à plus de 10 millions (jusqu’à 10,8 M$ selon les recalculs) Tout commence dans le canal Telegram de @zachxbt... Un opérateur de nœud, SamYap, repère des dizaines de transactions "send Tx" sortant directement des routers sans aucun memo Pas de swap légitime, juste des transferts nus et non autorisés. Les adresses des voleurs sont aussitôt identifiées : 🔴 Bitcoin : bc1q14u94klk265lnfur2ujk9p6uh52f2a8jhf6f37 (≈ 36,85 BTC) 🔴 Ethereum : 0x82Fc0d5150F3548027e971ec04c065f3c93154Eb (plus de 216 ETH + stables et WBTC) Les nœuds réagissent en urgence : ils activent le "global emergency halt" ➡️ Tous les swaps sont stoppés net sur l’ensemble des chaînes. Le protocole est gelé le temps d’auditer les routers et de comprendre la faille (probablement une régression dans une mise à jour récente) ➡️ Sur le marché, $RUNE plonge... Les fonds volés restent traqués en live par @arkham et la communauté Aucun gros blanchiment n’a encore été observé. L’enquête continue, les vaults principaux sont intacts, et les validateurs préparent déjà le correctif L’histoire n’est pas terminée. Elle ne fait que commencer !!

Français
3
0
5
492
Praphakan 🗼
Praphakan 🗼@Plaphakan·
🚨 Votre routeur WiFi vous regarde dormir. C'est pas une métaphore ou du complotisme, c'est de la physique. Un projet open-source vient d'exploser sur GitHub : 52 000 ⭐ en quelques semaines. Son nom : RuView. Sa promesse : transformer n'importe quel signal WiFi en radar capable de voir à travers les murs, sans caméra ou capteur de porté. 🧠 Le principe est connu depuis 10 ans dans les labos de recherche. Carnegie Mellon a publié "DensePose From WiFi" en 2022. RuView vient de le sortir en open-source, avec du code Rust qui tourne sur un ESP32 à 9 dollars. 📡 Comment ça marche, en clair : Votre routeur émet en permanence des ondes électromagnétiques dans toute votre maison. Quand un corps humain se déplace, ou même juste respire, il perturbe ces ondes de manière mesurable. C'est ce qu'on appelle le CSI (Channel State Information). Les sous-porteuses du signal portent en elles une signature complète de ce qui se passe dans la pièce. Un réseau de neurones entraîné lit cette signature et reconstruit : 👤 Combien de personnes dans la pièce, leur position 🦴 Leur posture en 17 points (assis, debout, allongé, en train de tomber) 🫁 Leur rythme respiratoire (6-30 BPM, précision médicale) 💓 Leur rythme cardiaque (40-120 BPM, sans contact) 🌙 Leur stade de sommeil (éveil / léger / profond / REM) 🚪 Le moment où quelqu'un franchit un seuil 🧱 Tout ça à travers les cloisons ⚡ Ce qu'on vous cache dans le marketing : Votre routeur Free ou TP-Link tout seul ne fera rien de tout ça. Il faut du matériel CSI : un ESP32-S3 ou une carte Intel 5300. Pour avoir la précision pose / vital signs, il faut 2 à 6 nœuds en maillage. Le tout coûte entre 50 et 140 dollars. Autrement dit : la barrière à l'entrée n'est plus le savoir-faire académique, c'est le prix d'un resto 🔥 Pourquoi c'est un séisme silencieux : Pendant 20 ans, le débat sur la vie privée s'est focalisé sur la caméra. On a légiféré la vidéo, on a placardé "site sous vidéosurveillance", on a inventé le RGPD pour les images, on a interdit la reconnaissance faciale dans certaines juridictions. Pendant ce temps, le vrai capteur de masse était déjà déployé partout : votre box, celle du voisin, celle du café d'en bas, celle du hall d'immeuble, celle de l'hôtel, celle de l'hôpital, celle de l'aéroport. Le WiFi. Et personne ne légifère sur le WiFi, parce que personne ne voit le WiFi. C'est invisible. C'est "juste de l'internet". C'est tellement banal qu'on l'oublie. 🛡️ L'argument "no camera, GDPR-friendly" est un piège sémantique. Pas de pixel ≠ pas de données personnelles. Détecter qui dort dans quelle chambre, quand, à quelle fréquence respiratoire, c'est de la donnée biométrique et comportementale. Le RGPD s'applique. Mais comme il n'y a pas d'image, c'est plus facile à déployer sans consentement explicite, et beaucoup plus difficile à détecter pour la personne surveillée. C'est exactement le rêve des États qui veulent surveiller sans le théâtre visible de la caméra. 🌐 Ce que ça veut dire pour le mesh, le LoRa, la souveraineté radio : Si une simple onde WiFi peut révéler votre respiration, qu'est-ce qu'une infrastructure dense de capteurs LoRaWAN, de Starlink dish, de cellules 5G mMIMO peut révéler ? La réponse honnête : tout ce qui bouge dans un volume donné, en temps réel, sans contact. Le RF a toujours été un capteur. On a juste mis 30 ans à comprendre qu'on pouvait lire ce qu'il dit. 🎯 Le dual-use est inévitable : 🏥 EHPAD : détection de chutes sans humilier les anciens avec des caméras 🏥 Hôpitaux : monitoring respiratoire de nuit sans capteur porté 🚒 Pompiers : trouver les survivants sous les gravats 🪖 Forces spéciales : voir derrière un mur avant de rentrer dans une pièce 🕵️ Services de renseignement : savoir qui dort dans quel appartement, depuis le couloir ⚖️ La règle du Sovereign Individual s'applique : chaque saut technologique rééquilibre le rapport de force entre l'État et l'individu. Le WiFi sensing penche d'abord vers l'État (déploiement massif, infrastructure existante), mais l'open-source rend le contre-pouvoir possible : détecter qu'on est surveillé, brouiller le signal, opérer en cage de Faraday tactique. 🧭 Ce qu'il faut retenir, sans hystérie : Le WiFi sensing n'est pas magique : il faut du hardware dédié, la précision réelle est en-dessous des démos virales, et un seul ESP32 ne fera pas de miracle Mais le plancher technique vient de s'effondrer : ce qui était réservé aux labos est maintenant un dépôt GitHub La fenêtre où ce sera massivement déployé sans cadre légal s'ouvre maintenant Les espaces sans WiFi vont devenir un luxe, comme l'air pur ou l'eau de source 🌱 L'intimité radio est la prochaine frontière de la souveraineté. Les murs ne sont plus opaques. Vos rideaux ne servent plus à rien. Votre routeur connaît votre rythme cardiaque mieux que votre conjoint. 🪔 Ignorez le bruit, suivez le signal, sauf quand maintenant le signal, c'est vous 🗼
Français
6
11
42
2.3K
B HODL ⚡
B HODL ⚡@bitcoinhodlco·
Happy Free Sats Friday! 🔥 1) Reply with your #bitcoin lightning address⚡️ 2) We'll send you some sats 3) Ends at 3pm GMT This week's Free Sats Friday is brought to you by Robin, The Bitcoin Accountant. @Thesecretinves2 More info below 👇
English
2.3K
381
1.1K
30.2K
Vaga 📎#PardonSamourai 🥷🏼
🔐 Multisignature, hardware wallet, laptop dédié ? Dans certains cas, ça ne suffit pas @Lab312_ t'explique dans les grandes lignes. 👇
LA₿ 312 | 🛡️🔑📡#FREESAMOURAI@Lab312_

🛡 TON MULTISIG EST-IL VRAIMENT SECURE ? FAIS LE TEST EN 5 QUESTIONS. 🔐 Tu as un multisig ₿, tu te sens ₿lindé, 2-of-3, hardware wallets & tout le setup. Mais 90% des multisigs qu'on audite chez LA₿312 ont au moins une faille critique. Pas dans le code, mais dans le process. 👀 Fais le test, & réponds (dans ta tête) honnêtement : ❓ 1 - Où sont tes 3 clés physiquement ? Si tes 3 devices sont dans le même tiroir, la même maison, ou le même coffre - tu as un singlesig déguisé en multisig. Un cambrioleur, un incendie, une inondation, et tu perds tout d'un coup. ✅ Chaque clé doit être dans un lieu géographique différent. Minimum 2 lieux distincts. ❓ 2 - Tu as testé ta recovery ? Pas de "je penses que ça marche".... Tu l'as FAIT. Tu as pris ton backup, tu as reconstruit ton wallet sur un nouveau device, et tu as vérifié que les fonds apparaissent? Si la réponse est non, tu ne sais pas si ton backup fonctionne. Et tu le découvriras le jour où t'en auras besoin, le pire moment possible. ✅ Teste une recovery complète au moins 2 fois par an. ❓ 3 - Tu as sauvegardé le wallet descriptor ? C'est le piège qui tue le plus de multisigs. Ta seed phrase SEULE ne suffit pas pour reconstruire un multisig. Il te faut le descriptor - c'est la recette qui dit "quelles clés, dans quel ordre, combien sont nécessaires pour signer." Sans ça, tes 3 seeds sont inutiles, et c'est comme avoir 3 clés sans savoir quelle porte elles ouvrent. ✅ Exporte et sauvegarde ton descriptor (fichier texte ou QR code) dans un lieu séparé de tes seeds. ❓ 4 - Tu vérifies les adresses sur le hardware wallet ? Le hack de ByBit ($1.5 milliard) - l'écran de l'ordinateur affichait la bonne adresse, mais la transaction envoyait les fonds ailleurs. Les signataires ont fait confiance à l'écran. L'écran de ton ordi peut mentir, mais l'écran de ton hardware wallet, non. ✅ TOUJOURS vérifier l'adresse de destination sur l'écran du hardware wallet avant de signer. ❓ 5 - Ton architecture M-of-N est adaptée à ta situation ? - 2-of-2 : si un device meurt, tes fonds sont BLOQUÉS. Zéro tolérance de panne. - 3-of-5 quand tu es seul : complexité inutile, 5 devices à gérer, 5 lieux de stockage. - 2-of-3 pour un particulier : le sweet spot. Tu perds un device ? Tu signes avec les 2 autres. Sécurité + résilience. ✅ Adapte ton M-of-N à ta réalité, pas à ta parano. 📊 Le résultat : 5/5 ✅ → Tu fais partie des 10% qui font les choses bien. Respect. 3-4/5 → T'as les bases mais il y a des trous. Un audit te prendrait 1h et pourrait te sauver des années d'économies. 0-2/5 → Ton multisig est un château de cartes. Il faut qu'on parle. Sérieusement. Le multisig c'est l'outil le plus puissant de la self-custody Bitcoin, mais un outil mal utilisé protège personne. 💣 On en parle ?⚡BOOK A CALL [🔗Lien en commentaire 👇] #Bitcoin #SelfCustody #LAB312

Français
0
0
3
149
nvk 🌞
nvk 🌞@nvk·
Anyone create a iOS chat app that doesn't need sms kyc to create account so that you can talk to your ai agents? No, don't want telegram or signal or whatsapp
English
41
2
48
23.2K
Christophe Boutry
Christophe Boutry@Ced_haurus·
🔐 Lutte contre les logiciels espions 👉 Google active « Intrusion Logging » sur Android 16. Ce que ça change pour vous ⬇️ Un journal de bord forensique, chiffré de bout en bout, stocké sur les serveurs Google pendant 12 mois, qui va permettre de conserver les traces d'intrusions pour permettre une analyse complète. Développé avec @amnesty et @RSF_inter . Personne ne peut y accéder sauf vous, pas même Google. Ce que ça enregistre : ➡️ Démarrage de processus applicatifs ➡️ Connexions réseau (Wi-Fi, DNS, IP) ➡️ Transferts USB ➡️ Modifications de certificats système ➡️ Verrouillage et déverrouillage de l'appareil Très utile pour un journaliste, un avocat, un militant qui soupçonne d'avoir été ciblé par un logiciel espion et qui peut transmettre ces logs à un expert pour analyse forensique. Un malware installé sur l'appareil ne peut ni les supprimer, ni les altérer. C'est précisément ce que Pegasus et équivalents exploitaient jusqu'ici. Un point à retenir avant d'activer : la navigation en mode incognito sur Chrome EST enregistrée au niveau système (DNS lookups, IP). Pas les pages précises, mais les domaines consultés. Ce n'est pas un détail si vous partagez ces logs avec un tiers. ⚠️ Autre point : une fois activé, vous ne pouvez pas supprimer les logs avant l'expiration des 12 mois, même en fermant le compte. Disponible en opt-in, dans le Mode Protection Avancée, sur Android 16. En cours de déploiement maintenant, mais uniquement sur les appareils tournant sous Android 16 mise à jour de décembre ou plus récent.
Christophe Boutry tweet media
Français
14
76
192
19.1K
Vaga 📎#PardonSamourai 🥷🏼 retweetledi
LA₿ 312 | 🛡️🔑📡#FREESAMOURAI
🔥 ERIC VOSKUIL. Retenez ce nom. ⚡ - Ancien pilote de chasse US Navy ✈️ - 2boîtes vendues (Microsoft, Veritas Capital) 💼 & depuis 2014 il maintient libbitcoin avec une petite équipe de devs irréductibles (Phillip Mienk, Neill, Kulpreet et d'autres). 🛠 Un toolkit C++ pour Bitcoin, écrit from scratch. Pas un fork. Pas un wrapper. Une réécriture complète. ⚡ 🎯 Ce que libbitcoin remet en cause: Le design "UTXO set dans une base LevelDB séparée". 💣 À la place: - Une indexation efficiente de tout l'historique des transactions. 📚 Résultat: ⚡ IBD beaucoup plus rapide 📈 Un cap capacitaire franchi sur le stockage et le compute 🔍 Queries historiques quasi gratuites 🚨 La question gênante que personne ne pose: Pourquoi Core s'accroche à un design vieillissant alors qu'une approche supérieure existe depuis 10 ans? 🎯 Le débat technique est ouvert, et il dérange. 🔥 📖 Le bonhomme écrit aussi: "Cryptoeconomics", bouquin dense qui traite Bitcoin comme une science: axiomes, déduction, principes rationnels. 🧠 Pas de price prediction 🚫 Pas de meme 🚫 Pas de "1 BTC = 1 BTC" 🚫 De la pensée rigoureuse, à contre-courant du bruit ambiant. 🎯 ⚖️ Pendant que X est saturé de gourous qui font du NGU-porn 🤡, Voskuil et sa team construisent en silence depuis 10 ans. 🔧 10 ans de code, 10 ans de design, 10 ans de pensée. 🛡 Proof of work. Au sens propre comme au figuré. 💪 [Ressources en commentaire 👇] #Bitcoin #SelfCustody #LAB312
LA₿ 312 | 🛡️🔑📡#FREESAMOURAI tweet media
Français
5
7
28
1.2K
Praphakan 🗼
Praphakan 🗼@Plaphakan·
🌱⚡SOLARPUNK : la citadelle Bitcoin existe déjà, sauf qu'elle est sur Netflix avant d'être sur la carte Vous avez vu ce cout métrage d'animation "Dear Alice" ? Des fermes verdoyantes, des éoliennes-ballons, des robots qui ramassent les fruits, une ville-jardin à l'horizon, et la musique de Joe Hisaishi (oui, Le Voyage de Chihiro, Princesse Mononoké) qui vous prend à la gorge🎻 Bienvenue dans le solarpunk Le seul mouvement esthétique qui ose dire : et si le futur n'était pas cyberpunk, dystopique et gris ? Le solarpunk en 3 lignes🌿 Là où le cyberpunk hurle « high tech, low life » dans une mégapole pluvieuse contrôlée par 4 corporations, le solarpunk murmure « high tech, high life » dans une communauté décentralisée qui a fait la paix avec le vivant. Pas un retour à la bougie ou un délire zadiste, non, mais du solaire partout, du mesh networking, de l'agriculture régénérative, des matériaux biosourcés, une symbiose entre la technologie et l'humain et un refus radical du capitalisme ultra-extractif. Le « punk » dans solarpunk, c'est pas l'esthétique. C'est la sortie🏃 Et là, le bitcoiner relève la tête 🟧 Parce que cette image de communautés autonomes, décentralisées, qui produisent leur énergie, leur nourriture, et qui choisissent avec qui elles commercent, c'est mot pour mot la citadelle dont parlent Allen Farrington & Sacha Meyers dans "Bitcoin is Venice" La citadelle, ce n'est pas le bunker du prepper paranoïaque avec 2 tonnes de riz et un AR-15. Ca ressemble plus à Venise au XIIIe siècle : une cité-état marchande, opt-in, qui a divorcé de l'empire d'à côté et qui prospère parce qu'elle a sa propre couche monétaire saine🏛️ (on peut quand même garder les AR-15 ou cas ou) Ce que les solarpunks de gauchos refusent de voir👀 Le solarpunk a un trou béant dans son manifeste : comment on échange de la valeur entre citadelles vertes sans retomber dans la BCE, le SWIFT et les sanctions ? On troque des courgettes ? On utilise l'euro numérique programmable de Lagarde ? 🤡 La réponse honnête, elle est orange 🟧 Un protocole monétaire neutre, sans émetteur, sans censure, vérifiable par n'importe qui avec un Raspberry Pi. Bitcoin n'est pas une option pour le solarpunk, c'est la couche financière manquante. Et bonus ce que les médias refusent d'imprimer : Le minage Bitcoin adore les renouvelables stranded, hydro isolée, solaire surcapacitaire, méthane brûlé en torchère. Le mineur est le client universel de dernier recours qui rentabilise toute énergie verte mal placée géographiquement. 🌊☀️ El Salvador mine déjà avec ses volcans. Le Bhoutan avec son hydro. Ça ne fait que commencer. Ce que dit vraiment la lettre de la grand-mère dans "Dear Alice" « Notre travail est de planter les graines, pour que nos petits-enfants en cueillent les fruits. » Le solarpunk, c'est un horizon à 50 ans. Bitcoin, est un protocole conçu pour durer des siècles. Les deux refusent la dictature du court terme. Les deux pensent en générations. 🌱Alice ne vit pas dans un Eden. Elle vit dans une citadelle. Elle sait que le verger se défend, que la récolte se vend, et que les seeds ne se troquent contre rien. Parce qu'une citadelle qui ne se défend pas devient un musée. Une citadelle qui ne commerce pas devient un tombeau. Et une citadelle qui se renie devient juste un autre empire. C'est ça, le solarpunk adulte🟧 Suivez le signal, ignorez le bruit⚡
Français
6
7
21
690