четвер, 24 квітня 2025 р.

Introduction to Wrapped Cryptocurrencies: What Beginners Need to Know

 Introduction to Wrapped Cryptocurrencies: What Beginners Need to Know



What Are Wrapped Cryptocurrencies? Wrapped cryptocurrencies are tokens that represent a specific cryptocurrency but are issued on a different blockchain to ensure cross-network compatibility. These tokens "wrap" the original asset, making it usable within ecosystems where it is not natively supported. For example, wrapped tokens allow Bitcoin (BTC) to be used on blockchains like Ethereum, enabling interaction with smart contracts and decentralized finance (DeFi) platforms.

The core idea is that a wrapped cryptocurrency maintains a 1:1 peg to the value of the original asset. This means that one wrapped token (e.g., WBTC) can always be exchanged for one unit of the original cryptocurrency (BTC), and vice versa.

How Do Wrapped Cryptocurrencies Work?

  1. Original Asset Deposit: A user sends the original cryptocurrency (e.g., BTC) to a custodian (an organization or a smart contract) that securely holds the asset.

  2. Wrapped Token Issuance: In return, the custodian mints an equivalent amount of wrapped tokens (e.g., WBTC) on the target blockchain (e.g., Ethereum).

  3. Usage in Ecosystem: The wrapped tokens can be used within the new blockchain for trading, staking, participating in DeFi protocols, and more.

  4. Redemption: When the user wants to retrieve the original asset, they return the wrapped tokens to the custodian, who burns (destroys) them and releases the original cryptocurrency.

This process maintains transparency and trust, ensuring that the number of wrapped tokens always corresponds to the amount of the original assets held.

Popular Examples of Wrapped Cryptocurrencies

  • WBTC (Wrapped Bitcoin): Bitcoin wrapped for use on the Ethereum network. Commonly used in DeFi protocols like Uniswap and Aave.

  • WETH (Wrapped Ether): A wrapped version of ETH conforming to the ERC-20 standard, simplifying its use in decentralized applications (dApps).

  • renBTC: Another wrapped version of Bitcoin created using the Ren protocol for cross-chain asset transfers.

Advantages of Wrapped Cryptocurrencies

  • Cross-chain Compatibility: Enables assets like Bitcoin to operate on platforms that support smart contracts, such as Ethereum and Binance Smart Chain.

  • Access to DeFi: Users can participate in decentralized finance for lending, staking, or trading.

  • Liquidity: Enhances liquidity of assets across multiple blockchains.

  • Flexibility: ERC-20 tokens (like WBTC and WETH) are easily integrated with wallets, exchanges, and dApps.

Risks and Drawbacks

  • Custodial Risk: Most wrapped tokens rely on centralized custodians to hold the original assets. If compromised, assets could be lost.

  • Technical Vulnerabilities: Smart contracts used in wrapping may contain bugs or security issues.

  • Volatility: Wrapped tokens are subject to market fluctuations like any other cryptocurrency.

  • Transaction Fees: Converting to and from wrapped tokens may incur additional costs.

Why Should Beginners Use Wrapped Cryptocurrencies? For newcomers, wrapped cryptocurrencies serve as a gateway into decentralized finance:

  • Trading: Use WBTC on decentralized exchanges like Uniswap without intermediaries.

  • Earning: Participate in staking or liquidity provision to earn interest.

  • Experimentation: Explore DeFi protocols such as Aave and Compound or build your own strategies.

Getting Started with Wrapped Cryptocurrencies

  1. Choose a Wallet: Use a crypto wallet compatible with blockchains like Ethereum (e.g., MetaMask, Trust Wallet).

  2. Buy Cryptocurrency: Purchase the base asset (e.g., BTC or ETH) on an exchange (e.g., Binance, Coinbase).

  3. Convert to Wrapped Token: Use services like Ren Protocol or WBTC custodians to obtain wrapped tokens.

  4. Explore DeFi: Connect your wallet to platforms like Uniswap, Aave, or Curve and start using the tokens.

  5. Stay Secure: Keep your private keys safe, avoid suspicious websites, and verify smart contracts.

Tips for Beginners

  • Start with small amounts — the crypto market is volatile.

  • Research projects thoroughly — check custodians and protocol reliability.

  • Learn DeFi basics — understand how to earn with wrapped tokens.

  • Follow market news — the crypto landscape evolves rapidly.

Conclusion Wrapped cryptocurrencies unlock new possibilities by enabling cross-chain utility and DeFi participation. They are ideal for those looking to expand their crypto knowledge and explore innovative financial tools. However, users must remain cautious, conduct thorough research, and prioritize the security of their assets.

неділя, 6 квітня 2025 р.

# Потери криптопользователей на комиссиях: анализ рынка и скрытые издержки

 ---


# Потери криптопользователей на комиссиях: анализ рынка и скрытые издержки


## Введение

Рынок криптотрейдинга в 2025 году демонстрирует высокую волатильность и доступность, привлекая миллионы пользователей. Однако неопытные участники часто сталкиваются с потерями, связанными с комиссиями. Данная статья анализирует структуру издержек, основные источники потерь и особенности функционирования рынка, включая поведение мелких бирж, маскирующих высокие комиссии под удобство.


## Структура комиссий и потери пользователей


### Торговые комиссии

Крупные биржи (Binance, Coinbase) взимают 0,1–0,5% за сделку на спотовом рынке. Пример:  

- Сделка на $1000 с комиссией 0,2% за покупку и продажу = $4.  

- 10 сделок в день = $40, за месяц = $1200.  

Частые операции без учета издержек приводят к значительным потерям, особенно при небольших депозитах.


### Комиссии за вывод

Вывод средств сопровождается фиксированной платой:  

- Bitcoin: 0,0005 BTC ($30–50).  

- Ethereum: $5–20.  

Многократные переводы увеличивают расходы, если пользователи не оптимизируют процесс.


### Сетевые комиссии

Транзакции в блокчейнах, таких как Ethereum, требуют оплаты "газа":  

- В пиковые периоды стоимость достигает $50–100 за операцию.  

- Обмен токенов на децентрализованных платформах (Uniswap) также чувствителен к нагрузке сети.


### Скрытые издержки

P2P-сервисы и мелкие биржи включают спреды (2–5%) и завышенные курсы. Пример:  

- Покупка USDT за рубли может быть дороже рыночной цены на 5%, что незаметно увеличивает потери.


### Маржинальная торговля

Фьючерсы и опционы добавляют плату за финансирование (0,01–0,1% каждые 8 часов). Пример:  

- Позиция $10 000 с плечом 10x = $10–30 ежедневных издержек.


## Особенности рынка криптотрейдинга

- **Активность**: В 2024 году российские пользователи совершили 104,6 млн посещений криптоплатформ за квартал (рост на 16,4%). Объем операций исчисляется триллионами рублей ежегодно.  

- **Краткосрочная торговля**: Внутридневные сделки увеличивают частоту комиссий.  

- **Конкуренция**: Рост DeFi и P2P-сервисов усложняет выбор оптимальных условий.  

- **Волатильность**: Скачки цен (5–10% в день) провоцируют импульсивные действия.


## Мелкие биржи: экономика обмана

Менее известные платформы, такие как TradeOgre, используют фиксированные комиссии и завышенные курсы для максимизации дохода с единичных операций. Пример (TRX/USDT):  

- Цена TRX: 0,231 USDT (выше рынка на 70%).  

- Комиссия на вывод: 100 TRX ($23,10).  

- Итоговые потери с $100: $30–40.  


### Механизм работы

| Признак                  | Описание                                   |

|--------------------------|--------------------------------------------|

| Фиксированные комиссии   | Стабильный доход при низком обороте        |

| Завышенный курс          | Скрытая переплата за актив                |

| Ограниченные пары        | Отсутствие арбитража и ликвидности        |

| Ориентация на новичков   | Эксплуатация незнания рынка             |


Такие биржи не удерживают клиентов, а рассчитывают на разовые операции.


## Группы риска

- Новички, игнорирующие курсы и комиссии.  

- P2P-пользователи, использующие мелкие платформы.  

- Трейдеры с малыми суммами, чувствительные к потерям.


## Рекомендации

1. Сравнивать курсы активов с данными CoinMarketCap/CoinGecko.  

2. Проверять комиссии перед выводом.  

3. Минимизировать количество операций.  

4. Использовать сети с низкими сборами (Solana, Polygon).  

5. Избегать платформ с ограниченными торговыми парами.


## Заключение

Криптопользователи теряют на комиссиях от нескольких долларов до тысяч ежемесячно, в зависимости от активности. Основные источники потерь — торговые сборы, сетевые комиссии и скрытые издержки мелких бирж. Рынок 2025 года предоставляет возможности, но требует внимательного подхода к управлению затратами.


## Библиография

- Банк России. (2024). *Обзор активности пользователей криптоплатформ*.  

- Binance. (2025). *Fee Schedule*. https://www.binance.com/en/fee  

- CoinGecko. (2025). *TRX Market Data*.  

- TradeOgre. (2025). *TRX/USDT Exchange*. https://tradeogre.com/exchange/TRX-USDT  


## Хэштеги

`#криптовалюта #трейдинг #комиссии #анализ #DeFi #новички #биржи #финансы`  


пʼятниця, 28 березня 2025 р.

# Интернет-цензура и обход блокировок: не время расслабляться

 Below is a formatted version of the article extracted from the OCR content, with improved readability. I've cleaned up the text, removed extraneous OCR artifacts (like page breaks and "Printed using PDFCrowd" lines), corrected minor errors, and structured it with clear headings and paragraphs. The original structure and content are preserved, but the formatting is enhanced for better comprehension.





# Интернет-цензура и обход блокировок: не время расслабляться


**Автор:** Deleted-user  

**Дата публикации:** 17 января 2023, 00:17  

**Время чтения:** 10 минут  

**Просмотры:** 176K  

**Теги:** VPN, proxy, блокировки сайтов, цензура интернета  

**Хабы:** Информационная безопасность, Сетевые технологии, Исследования и прогнозы в IT  

**Лицензия:** Creative Commons BY-NC-SA  


---


## Вступление


*Disclaimer: Практически всё, описанное в статье, не является чем-то принципиально новым или инновационным — оно давно известно, придумано, используется в разных странах мира, реализовано в коде и описано в научных и технических публикациях. Поэтому никакого ящика Пандоры я не открываю.*


Нередко на Хабре в темах, посвящённых блокировкам ресурсов, встречаются забавные заявления вроде: «Я настроил TLS-VPN, теперь буду смотреть что хочу, и цензоры мой VPN не заблокируют» или «Я использую SSH-туннель, значит всё ок, не забанят же они весь SSH целиком». Что ж, давайте проанализируем опыт других стран и подумаем, как же оно может быть на самом деле.


---


## 0. Базовый VPN: WireGuard и OpenVPN


Итак, допустим, мы купили у какого-то сервиса или, как подкованные пользователи, установили в личном облаке/VPS и настроили VPN-сервер для себя. Например, популярные WireGuard или OpenVPN. Знаете что? WireGuard — это такой прекрасный протокол, который всеми своими пакетами просто кричит: «Смотрите все, я — VPN!» И это не удивительно, ведь авторы на сайте проекта прямым текстом пишут, что обфускация не входила и не будет входить в их цели и планы.


Соответственно, на оборудовании DPI (оно же ТСПУ) при небольшом желании протокол WireGuard выявляется и блокируется на раз-два. IPsec/L2TP — аналогично. С OpenVPN то же самое — это, наверное, вообще первый протокол, который китайцы научились выявлять и банить на своём «Великом китайском фаерволе» (GFW). *We are fucked.*


---


## 1. TLS-VPN: SSTP, AnyConnect, SoftEther


Окей, допустим, мы сделали выводы и вместо совсем уж очевидных протоколов решили использовать TLS-VPN, такие как SSTP, AnyConnect/OpenConnect или SoftEther. Трафик в них ходит внутри TLS, начальная установка соединения производится по HTTP — что должно быть неотличимо от обычного подключения к любому сайту. Ну, как сказать…


В случае с MS SSTP цензоры, желая выяснить, чем вы занимаетесь, просто сделают запрос на ваш сервер с URL `/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/` с HTTP-методом `SSTP_DUPLEX_POST`, как это описано в стандарте протокола. Сервер радостно подтвердит в ответ, что он действительно MS SSTP VPN.


SoftEther VPN в ответ на GET-запрос с путём `/vpnsvc/connect.cgi`, типом `application/octet-stream` и пейлоадом `VPNCONNECT` выдаст код 200 и предсказуемый бинарный блоб с рассказом о том, кто он такой.


AnyConnect/OpenConnect при обращении по `/` или `/auth` ответят характерной XML-структурой. И от этого вы не избавитесь никак — это определено в протоколах, и именно через эту логику работают VPN-клиенты. *We are fucked.*


---


## 2. Reverse-прокси и SNI


Ясно, мы будем умнее. Поскольку у нас TLS, давайте поставим перед VPN-сервером reverse-прокси (например, HAProxy) и будем разруливать всё по SNI (Server Name Identification): подключения с определённым доменом в запросе отправляем на VPN-сервер, а все остальные — на безобидный сайт с котиками. Можно даже спрятаться за CDN — не забанят же они весь CDN, и наш трафик из общего потока не выцепят, правда?


Правда, есть одно «но». В нынешних версиях TLS поле SNI не шифруется, и цензоры легко его подсмотрят, сделав запрос с нужным именем домена. На расширение Encrypted Client Hello (ECH), ранее известное как eSNI, рассчитывать не стоит: во-первых, оно всё ещё в состоянии Draft и неизвестно, когда будет принято повсеместно, а во-вторых, цензоры могут просто заблокировать все соединения TLSv1.3 с ECH, как это сделали в Китае. Проблемы индейцев шерифа не волнуют. *We are fucked.*


---


## 3. Патчи и китайская артиллерия


Шутки в сторону, мы настроены решительно. Например, пропатчили OpenConnect-сервер, чтобы он принимал подключения только со специальным словом в URL (AnyConnect/OpenConnect-клиенты это позволяют), а всем остальным отдавал правдоподобную заглушку. Или настроили аутентификацию по клиентским сертификатам.


Или же подключаем тяжёлую артиллерию от китайцев, которые на обходе блокировок собаку съели. Shadowsocks (Outline) отпадает, ибо версии до 2022 года уязвимы к replay-атакам и active probing’у. Но вот V2Ray/XRay с плагином VMess и VLess поверх WebSockets или gRPC, либо Trojan-GFW — это то, что надо. Они работают поверх TLS, могут делить порт с HTTPS-вебсервером, и без секретной строчки, которую не подслушать, выявить туннель и подключиться к нему вроде бы нельзя. Всё хорошо?


Давайте подумаем. Каждый TLS-клиент передаёт серверу набор параметров: версии TLS, шифры, расширения, эллиптические кривые. Это называется ClientHello fingerprinting. Отпечаток OpenSSL отличается от GnuTLS, отпечаток Go — от Firefox. И когда с вашего адреса фиксируются частые и долгие подключения к «сайту» с библиотекой GnuTLS (не используемой в браузерах, но используемой в OpenConnect) или с мобильного через V2Ray на Go, *we are fucked*. Такое детектирование работает в Китае и Туркменистане.


---


## 4. Маскировка под браузеры


Ладно. Допустим, мы пересобрали V2Ray-клиент с uTLS, которая маскируется под популярные браузеры. Или взяли исходники браузера, выдрали сетевой стек и написали свой прокси-клиент, неотличимый от обычного TLS. Или замаскировали трафик под SSH, использовали OpenVPN с XOR-патчем, или KCP/Hysteria с маскировкой под DTLS.


Короче, у нас что-то редкое и незаметное. Всё хорошо? Ну как сказать. Помните «пакет Яровой»? Тот самый, что требует сохранять метаданные сессий и дампы трафика? Многие смеялись: «Что им дадут гигабайты зашифрованных данных?» А вот что.


Вы используете туннель, смотрите запрещённые сайты. А потом случайно заходите через туннель на отечественный сервис, сотрудничающий с государством (VK, Mail.ru, Яндекс) или кликаете на honeypot-ссылку. Цензоры видят трафик к неизвестному серверу и запросы с того же IP к подконтрольному сервису. Размеры пакетов и тайминги совпадают. *We are fucked again.*


---


## 5. Rule-based доступ и паттерны трафика


Не так уж плохо. Мы настроили rule-based доступ: ходим по туннелю только туда, куда надо, а остальное — по обычному интернету. Правда, добавлять новые ресурсы в список — тот ещё геморрой, особенно если это для родителей, читающих «иноагентов». Но это мелочи.


Допустим, используем SSH-туннель. Он проработает недолго. Почему? Паттерны трафика. У ssh-as-console, ssh-as-ftp и ssh-as-proxy они разные и выявляются нейросетью. В Китае и Иране такое «неправильное» использование SSH режут до черепашьей скорости. То же с TLS-inside-TLS — эвристики и машинное обучение справляются. *We are still fucked.*


---


## 6. Random padding и collateral damage


Ладно. Мы добавили random padding — «дописывание» мусора случайной длины в конец пакета, чтобы сбить наблюдателей. Или бьём пакеты на кусочки (и получаем проблемы с MTU). Или убираем лишний слой шифрования внутри туннеля, чтобы выглядеть как обычный TLS (правда, с кучей тонких уязвимостей). Happy end?


А тут начинается интересное. С развитием технологий обхода растёт *collateral damage* — случайный ущерб. В Китае TLS-inside-TLS с random padding выявляют с точностью 40%, но ложные срабатывания шерифа не волнуют. Shadowsocks obfs4 можно детектировать по статистике нулей и единичек (1:1 у шифрованного трафика). Или банят адреса с долгими подключениями к непопулярным сайтам. Роскомнадзор блочил подсети Telegram, Иран запретил Chrome TLS к облакам, Туркменистан заблокировал треть IP-адресов мира. *We are fucked.*


---


## Заключение: что делать?


Большая часть описанного — не теория, а реальность, используемая в мире и описанная в публикациях. Обход блокировок — это борьба щита и меча, игра в кошки-мышки. Если ваш VPN работает, вы лишь на полшага впереди. Не расслабляйтесь: изучайте опыт Китая, присматривайтесь к цензуроустойчивым решениям (Ne14People, No Thought is a Crime, XTL5, GFW Report). Разработчики могут помочь проектам и предложить идеи.


Рано или поздно государство может перейти к административным мерам (монополия на насилие). В РФ есть законы о запрете VPN, в Китае «убедили» разработчиков Shadowsocks, в Иране завели дела за VPN. Но это другая история.


Я хотел вставить мрачные киберпанк-картинки, но надеюсь, до этого не дойдёт. Всё в наших руках.


**Поддержите автора:** пожертвуйте в «Подари жизни», «Дом с маяком» или «Антон тут рядом».


---


*Текст отформатирован для удобства чтения, орфография и пунктуация исправлены где необходимо, структура сохранена.*

  Introduction to Wrapped Cryptocurrencies: What Beginners Need to Know What Are Wrapped Cryptocurrencies? Wrapped cryptocurrencies are to...