Forwarded from Laoself
#Telegram 修改了Bot ToS並通知Bot開發者,要求:
- 涉及加密貨幣功能的Telegram Bot和Mini App,必須在2月1日之前移除所有非TON鏈的加密貨幣功能(bridge功能除外);
- 2月21日前所有加密貨幣錢包bot / mini app必須統一使用TON Connect SDK與TON鏈進行交互。
通知全文:
- 涉及加密貨幣功能的Telegram Bot和Mini App,必須在2月1日之前移除所有非TON鏈的加密貨幣功能(bridge功能除外);
- 2月21日前所有加密貨幣錢包bot / mini app必須統一使用TON Connect SDK與TON鏈進行交互。
通知全文:
IMPORTANT Update to Developer Terms
Dear <DEVELOPER>, you're receiving this message because you are the developer of <BOT_USERNAME>.
On January 21, 2025, Telegram updated its Terms of Service for Bot Developers and published new guidelines for mini apps that choose to integrate blockchain technology or promote such mini apps.
These changes were made to ensure that blockchain-based mini apps provide a uniform experience and meet the speed, reliability and security standards of Telegram and its users.
The updated terms require that mini apps on the Telegram platform:
1. Exclusively use the TON Blockchain for the creation and distribution of cryptocurrency tokens or blockchain assets.
2. Only interact with cryptocurrency wallets connected by the TON Connect SDK (other protocols are permitted for bridging assets from other blockchains).
3. Do not promote cryptocurrency wallets, unless such wallets are based on the TON blockchain, exclusively use TON Connect for interactions with apps, and primarily provide services related to the TON blockchain.
See the Terms of Service and guidelines for the full details.
Required Changes
To maintain uninterrupted access for Telegram users, there is a grace period during which developers can make the necessary updates to their mini apps. However, clause 7.1 is effective immediately.
- If your app generates or distributes blockchain assets that are not on the TON blockchain, it must immediately stop and begin using only the TON blockchain.
- If your app interfaces with or functions as a wallet, it must exclusively use TON Connect for all interactions by February 1, 2025.
- If your app promotes any cryptocurrency wallets or platforms that do not meet the new requirements, it must remove references to these services by February 1, 2025.
- If your app operates on other blockchains, it must transition to TON by February 21, 2025. This includes bridging existing assets, migrating smart contracts, and exclusively utilizing TON Connect. If you wish to contact us about transitioning to TON, please send a message with the tag #MigrationToTON to @BotSupport.
-----
If you do NOT have mini apps, or your mini apps are NOT blockchain based and do NOT promote blockchain-related apps, this change does not affect you.
See the Terms of Service and guidelines for the full details.
The Telegram Team
👍1
Forwarded from Solidot
Telegram 屏蔽 RuTracker 频道
2025-01-23 15:09 by 乌鸦从高塔坠落
在 Z-Library 和 Anna's Archive 之后,Telegram 又以侵犯版权为由屏蔽了 RuTracker 频道。RuTracker 是一家有 20 年历史的俄罗斯 BT 种子文件索引服务器。自去年 CEO Pavel Durov 在法国意外被捕之后,Telegram 改变了对内容投诉的态度。RuTracker 的 Telegram 频道有逾 2.7 万订户,用户如果访问该频道会显示“由于侵犯版权该频道不可用”的信息。RuTracker 的 Telegram 频道并不活跃。
https://torrentfreak.com/telegram-suspends-rutrackers-channel-for-copyright-infringement-250122/
#盗版
2025-01-23 15:09 by 乌鸦从高塔坠落
在 Z-Library 和 Anna's Archive 之后,Telegram 又以侵犯版权为由屏蔽了 RuTracker 频道。RuTracker 是一家有 20 年历史的俄罗斯 BT 种子文件索引服务器。自去年 CEO Pavel Durov 在法国意外被捕之后,Telegram 改变了对内容投诉的态度。RuTracker 的 Telegram 频道有逾 2.7 万订户,用户如果访问该频道会显示“由于侵犯版权该频道不可用”的信息。RuTracker 的 Telegram 频道并不活跃。
https://torrentfreak.com/telegram-suspends-rutrackers-channel-for-copyright-infringement-250122/
#盗版
🤡2
Forwarded from 今天abc看了啥🤔 (asfr | abc1763613206🤔)
有趣的现象之抽奖号虽迟但到:
一个色图频道发起了一个官方提供的 Premium 会员抽奖,结果吸引来了大量来源不明的 DC2 用户前来关注,然后在开奖后一哄而散集体取消订阅,最后也不知道奖品到底到了谁那里。
如果是一个大频道,这个人员波动可能还那么显著,但这个频道却实实在在经历了从六百多到两千再跌回六百多的巨大落差。
建议在官方提供更好的方式之前,频道主们慎重考虑使用该功能发奖。
原频道推送(请注意规避 NSFW 内容):https://t.me/illustnano/3016
一个色图频道发起了一个官方提供的 Premium 会员抽奖,结果吸引来了大量来源不明的 DC2 用户前来关注,然后在开奖后一哄而散集体取消订阅,最后也不知道奖品到底到了谁那里。
如果是一个大频道,这个人员波动可能还那么显著,但这个频道却实实在在经历了从六百多到两千再跌回六百多的巨大落差。
建议在官方提供更好的方式之前,频道主们慎重考虑使用该功能发奖。
原频道推送(请注意规避 NSFW 内容):https://t.me/illustnano/3016
Telegram
illust なの〜
各位订阅者晚上好,现在我这里是除夕夜之后的第三天凌晨。
关于前段时间的抽奖,作为发起者,也作为频道主,向大家道歉!
在讲清楚发生了什么之前,我需要公示一下中奖人员名单。
发生了什么?
其实这次抽奖,有很多原因:对这个特性的好奇心、订阅者们的支持、又或者是正好碰上特殊的时间……
然而,作为没有经验的频道主,我没有意识到问题所在。
发起抽奖后,大批量拥有 Premium 的 DC2 用户订阅本频道,且在 1月25日 达到 1.4k 的峰值。
作为没有几个外国朋友的中国人来说,就算宣传频道,我也会优先找同…
关于前段时间的抽奖,作为发起者,也作为频道主,向大家道歉!
在讲清楚发生了什么之前,我需要公示一下中奖人员名单。
发生了什么?
其实这次抽奖,有很多原因:对这个特性的好奇心、订阅者们的支持、又或者是正好碰上特殊的时间……
然而,作为没有经验的频道主,我没有意识到问题所在。
发起抽奖后,大批量拥有 Premium 的 DC2 用户订阅本频道,且在 1月25日 达到 1.4k 的峰值。
作为没有几个外国朋友的中国人来说,就算宣传频道,我也会优先找同…
Forwarded from FutaGuard
根據卡巴斯基安全部落格指出,他們發現全新的木馬病毒,而且已經全面入侵 iOS 以及 Android。
存取裝置裡的照片,並透過圖片文字轉換功能讀取照片,試圖找出加密錢包的恢復密鑰並回傳到目標伺服器。
1. 根據拆 App 發現的線索,惡意框架的作者名稱叫做 qiongwu
2. 該惡意程式使用 rust 🦀 開發
3. 跨平台,不管你是 iOS 或 Android 都有可能中標
1. 立即移除受感染的 App
2. 立即檢視加密貨幣錢包,並使用 PassKey 加強,如有必要請立即更換錢包
3. 使用 FutaGuard DNS,如果有自己的 AdGuard Home 請更新 FutaGuard 提供的清單
📋 App 清單
Android
com.crownplay.vanity.address
com.atvnewsonline.app
com.bintiger.mall.android
com.websea.exchange
org.safew.messenger
org.safew.messenger.store
com.tonghui.paybank
com.bs.feifubao
com.sapp.chatai
com.sapp.starcoin
iOS
im.pop.app.iOS.Messenger
com.hkatv.ios
com.atvnewsonline.app
io.zorixchange
com.yykc.vpnjsq
com.llyy.au
com.star.har91vnlive
com.jhgj.jinhulalaab
com.qingwa.qingwa888lalaaa
com.blockchain.uttool
com.wukongwaimai.client
com.unicornsoft.unicornhttpsforios
staffs.mil.CoinPark
com.lc.btdj
com.baijia.waimai
com.ctc.jirepaidui
com.ai.gbet
app.nicegram
com.blockchain.ogiut
com.blockchain.98ut
com.dream.towncn
com.mjb.Hardwood.Test
com.galaxy666888.ios
njiujiu.vpntest
com.qqt.jykj
com.ai.sport
com.feidu.pay
app.ikun277.test
com.usdtone.usdtoneApp2
com.cgapp2.wallet0
com.bbydqb
com.yz.Byteswap.native
jiujiu.vpntest
com.wetink.chat
com.websea.exchange
com.customize.authenticator
im.token.app
com.mjb.WorldMiner.new
com.kh-super.ios.superapp
com.thedgptai.event
com.yz.Eternal.new
xyz.starohm.chat
com.crownplay.luckyaddress1
來源
https://securelist.com/sparkcat-stealer-in-app-store-and-google-play/115385/
Please open Telegram to view this post
VIEW IN TELEGRAM
Securelist
SparkCat crypto stealer in Google Play and App Store
Kaspersky experts discover iOS and Android apps infected with the SparkCat crypto stealer in Google Play and the App Store. It steals crypto wallet data using an OCR model.
😁2😡2
Forwarded from Telegram Info 中文
有关对话另一方的更多详细信息
Android 版 Telegram 11.8 的 Beta 版现在提供有关与您开始对话的用户的额外信息。
应用程序现在显示:
• 用户电话号码所在的国家/地区
• 账户注册的年份及月份
• 您与其共同群组的数量
• 其验证状态
帕维尔·杜罗夫此前在他的频道中宣布了这一更新。
#Android #beta
Android 版 Telegram 11.8 的 Beta 版现在提供有关与您开始对话的用户的额外信息。
应用程序现在显示:
• 用户电话号码所在的国家/地区
• 账户注册的年份及月份
• 您与其共同群组的数量
• 其验证状态
帕维尔·杜罗夫此前在他的频道中宣布了这一更新。
#Android #beta
👍1
Forwarded from 去年 夏天
※Telegram安卓版爆出新漏洞,安卓版Telegram可诱导推送恶意软件
类似于之前桌面端的《 MIME 欺骗产生的Telegram Desktop远程代码执行漏洞。》
这次的新漏洞则是: Telegram安卓客户端会将特殊构建的 .htm 文件识别为视频。目前 Telegram 还未修复这个漏洞。
发送者构造含有恶意链接的.htm 文件,将这个.htm 文件发送给目标用户。
TG安卓客户端接收到这个.htm 时会显示为视频,当点击时会提示应用无法播放次视频,建议用户尝试在外部浏览器中播放。
如果点击了使用外部播放器播放,则会调用手机默认浏览器打开发送者植入的恶意链接。
目前常见的恶意链接是伪装成 Google Play 的钓鱼页面,诱导用户下载并安装恶意 APP,鉴于很多的人都会为了方便而给默认浏览器“允许此来源”权限。
这个漏洞可大可小,毕竟完成攻击需要用户点击好几次,并允许安装未知来源应用。但是对于一些小白用户的攻击率还是不低的
From:0x6rss
类似于之前桌面端的《 MIME 欺骗产生的Telegram Desktop远程代码执行漏洞。》
这次的新漏洞则是: Telegram安卓客户端会将特殊构建的 .htm 文件识别为视频。目前 Telegram 还未修复这个漏洞。
发送者构造含有恶意链接的.htm 文件,将这个.htm 文件发送给目标用户。
TG安卓客户端接收到这个.htm 时会显示为视频,当点击时会提示应用无法播放次视频,建议用户尝试在外部浏览器中播放。
如果点击了使用外部播放器播放,则会调用手机默认浏览器打开发送者植入的恶意链接。
目前常见的恶意链接是伪装成 Google Play 的钓鱼页面,诱导用户下载并安装恶意 APP,鉴于很多的人都会为了方便而给默认浏览器“允许此来源”权限。
这个漏洞可大可小,毕竟完成攻击需要用户点击好几次,并允许安装未知来源应用。但是对于一些小白用户的攻击率还是不低的
From:0x6rss
Telegram
tg生态观察 ٭✡️⚝✹✸✶✷✴️✧⊛🔯❂⍣≛✨🇻🇳
有关 Telegram Desktop (tdesktop) 的远程代码执行(RCE)漏洞,已经有人分析过了,但分析仅仅建构于对 HTTP Bot API 的试验之上,其实说得不太全面,这里补充一下。
TL;DR: HTTP Bot API 是建构于 tdlib 之上的,是对 Telegram 服务端的 API (MTProto API) 的非常高层次的封装。我想知道盲目轻信 Content-Type 标头的 MIME 这一漏洞是直接出现在服务端,还是先出现在 HTTP Bot API、tdlib,…
TL;DR: HTTP Bot API 是建构于 tdlib 之上的,是对 Telegram 服务端的 API (MTProto API) 的非常高层次的封装。我想知道盲目轻信 Content-Type 标头的 MIME 这一漏洞是直接出现在服务端,还是先出现在 HTTP Bot API、tdlib,…
Forwarded from 每日消费电子观察 (horo)
Telegram
Telegram Info English
Telegram for Android and iOS Updated to Version 11.8
The following features are now available to users in the new version of the applications:
Paid Messages
Users subscribed to Telegram Premium may now charge a fee for private messages. Contacts and those…
The following features are now available to users in the new version of the applications:
Paid Messages
Users subscribed to Telegram Premium may now charge a fee for private messages. Contacts and those…
🤡2👍1
Forwarded from 2.5次元日常
2.5次元日常
TON Price 2.6 USD Fragment已更新 现已支持显示被限制的匿名号码 https://fragment.com/number/88809561304
另
疑似号码如果被TG封掉会拉黑钱包
整个号码链上记录的所有钱包都会连坐
以及钱包被封禁后 NFT会出现有效期 需要续费 (变相回收NFT)
尚不清楚Fragment怎么封钱包的
但是有这可能 谨慎一点
以上内容仅供参考,并非实际结论
疑似号码如果被TG封掉会拉黑钱包
整个号码链上记录的所有钱包都会连坐
以及钱包被封禁后 NFT会出现有效期 需要续费 (变相回收NFT)
尚不清楚Fragment怎么封钱包的
但是有这可能 谨慎一点
以上内容仅供参考,并非实际结论
🤡5👍1