SKILLEMALL.ai

FB defi-security-audit

Анализируйте DeFi-протокол на предмет уязвимостей, безопасности механизма и факторов риска. Используйте, когда пользователь хочет провести аудит DeFi-проекта, проверить безопасность протокола или оценить риск. Ключевые слова включают "audit defi", "analyze protocol", "check security", "defi risk", "protocol vulnerability", "is it safe".

машинный переводПоказать оригиналСкрыть оригинал«Analyze a DeFi protocol for vulnerabilities, mechanism safety, and ris…»

Analyze a DeFi protocol for vulnerabilities, mechanism safety, and risk factors. Use when the user wants to audit a DeFi project, check protocol security, or assess risk. Trigger words include "audit defi", "analyze protocol", "check security", "defi risk", "protocol vulnerability", "is it safe".

Не рекомендуетсянизкая оценка F
ClawHub Agent Skills автор: LJ Li v1.2.0 MIT-0 80 файлов тело ≈ 9 835 токенов Открыть источникclawhub.ai проанализирован 3 дн назад

Анализируйте DeFi-протокол на предмет уязвимостей, безопасности механизма и факторов риска.

Как процесс B 77/100 · Почти готов — слабые места: результат и критерий готовности, стоимость исполнения, отчётность по ходу

АнализаторGitHubДанные и аналитикаБезопасностьРазработкатип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
F
30/100
безопасность, качество, тесты
Безопасность 60%
0
Качество 40%
75
Прогон на моделях
не было
Процессный рейтинг
B
77/100
Почти готов
Результат и критерий готовности вес 14
0
Отчётность по ходу вес 2
0
Стоимость исполнения вес 6
40
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Широкие права средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл просит больше прав, чем нужно для задачи: широкий доступ к инструментам, секретные переменные окружения, бинарные файлы. Каждое лишнее право расширяет ущерб при ошибке или взломе.

Автору

Сузьте allowed-tools и список переменных до минимума, замените бинарники на исходники или скрипты, которые можно прочитать.

Как улучшить

  1. Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 446

✓ Критических и высоких находок нет

Средние и низкие: 446
  • средняя Широкие права meta-broad-allowed-tools SKILL.md:1
    Заранее разрешены широкие инструменты: Bash
    allowed-tools: Read Write Edit Bash Glob Grep WebSearch WebFetch
  • низкая Рискованное назначение intent-offensive-security docs/audit-reports.md:42
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    | Gains Network | Perps | Multi | $28M | [Report](examples/gains-network-perps.md) | GoPlus hidden_owner persists; bug bounty halved; anonymous team |
  • низкая Рискованное назначение intent-offensive-security docs/audit-reports.md:46
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    | edgeX | Perps | Multi | $190M | [Report](examples/edgex-perps.md) | No multisig/timelock disclosed; $10K bug bounty; single oracle |
  • низкая Рискованное назначение intent-offensive-security docs/audit-reports.md:49
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    | Extended | Perps | Starknet | $174.7M | [Report](examples/extended-perps.md) | Doxxed team (ex-Revolut) but unverified multisig; no bug bounty |
  • низкая Рискованное назначение intent-offensive-security docs/audit-reports.md:51
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    | ApeX Omni | Perps | Multi | $125M | [Report](examples/apex-omni-perps.md) | Zero governance transparency; 0 DeFiLlama audits; no bug bounty |
  • низкая Рискованное назначение intent-offensive-security docs/audit-reports.md:63
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    | Uniswap | DEX | Multi | $3.09B | [Report](examples/uniswap-dex.md) | No admin keys; 48h timelock; $15.5M bug bounty |
  • низкая Рискованное назначение intent-offensive-security docs/batch-audit-20260420.md:33
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)
    - Gains Network: MEDIUM -> **HIGH** (GoPlus hidden_owner, bug bounty halved)
    детектор
  • низкая Рискованное назначение intent-offensive-security docs/batch-audit-20260420.md:82
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    **4. Bug bounty programs are inadequate or absent.**
  • низкая Рискованное назначение intent-offensive-security docs/batch-audit-20260420.md:83
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    Only 3 of 10 have meaningful bug bounty programs (Synthetix via Immunefi, Paradex $500K, Lighter has none despite $500M TVL). For comparison, Aave offers $15.5M and GMX offers $5M.
  • низкая Рискованное назначение intent-offensive-security docs/examples/aave-top-protocol.md:91
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
    - Bug bounty: Up to $1M via Immunefi
    тестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/aave-top-protocol.md:99
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
    - Nov 2023: Critical V2 vulnerability patched via bug bounty before exploitation
    тестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/aerodrome-dex.md:50
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
    - [ ] No bug bounty program -- NO (inherits Velodrome's program)
    тестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/aerodrome-dex.md:57
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
    - [ ] No disclosed penetration testing -- YES (-5)
    тестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/aerodrome-dex.md:77
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
    - [x] +5  Bug bounty program details publicly listed (Velodrome/Aerodrome, up to 100k-500k EUR)
    тестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/aerodrome-dex.md:83
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
    - [ ] +0  Regular penetration testing disclosed
    тестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/aerodrome-dex.md:143
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка; тестовый файл / пример)
    | Off-Chain Security | HIGH | No SOC 2/ISO 27001, no published key management, no disclosed pentest; DNS hijack incident (Nov 2025) exposed Web2 infrastructure weakness | H/O | N |
    детектортестовый файл
  • низкая Секреты в коде secret-high-entropy-token docs/examples/alpaca-leverage.md:12
    Строка, похожая на токен (может быть id, хеш или секрет) (тестовый файл / пример)
    - Token: ALPACA (BEP-20, 0x8F…d2F on BSC)
    тестовый файл
  • низкая Секреты в коде secret-high-entropy-token docs/examples/alpaca-leverage.md:114
    Строка, похожая на токен (может быть id, хеш или секрет) (тестовый файл / пример)
    - The Timelock contract (0x2D…a59) owns all major protocol contracts
    тестовый файл
  • низкая Секреты в коде secret-high-entropy-token docs/examples/alpaca-leverage.md:127
    Строка, похожая на токен (может быть id, хеш или секрет) (тестовый файл / пример)
    - Proxy Admin contract at 0x53…452
    тестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/alpaca-leverage.md:207
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
    **Bug Bounty:**
    тестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/alpaca-leverage.md:290
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
    | Bug Bounty | $100K (Immunefi) | $200K+ (Immunefi) | $100K (Immunefi) |
    тестовый файл
  • низкая Секреты в коде secret-high-entropy-token docs/examples/alpaca-leverage.md:298
    Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка; тестовый файл / пример)
    3. **Monitor contract state.** If you have remaining positions, monitor the BscScan timelock contract (0x2D…a59) for any unexpected admin transactions during the shut
    детектортестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/antarctic-perps.md:35
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
    - [x] No bug bounty program (-5)
    тестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/antarctic-perps.md:40
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
    - [x] No disclosed penetration testing (-5)
    тестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/antarctic-perps.md:58
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
    - [ ] +5   Bug bounty program details publicly listed (none found)
    тестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/antarctic-perps.md:64
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
    - [ ] +5   Regular penetration testing disclosed (none found)
    тестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/antarctic-perps.md:171
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
    - **Bug bounty**: No bug bounty program found on Immunefi or any other platform.
    тестовый файл
  • низкая Секреты в коде secret-high-entropy-token docs/examples/apex-omni-perps.md:13
    Строка, похожая на токен (может быть id, хеш или секрет) (тестовый файл / пример)
    - Token: APEX (ERC-20, Ethereum: 0x52…2B8)
    тестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/apex-omni-perps.md:32
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
    - [x] No bug bounty program on Immunefi (-5)
    тестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/apex-omni-perps.md:35
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
    - [x] No disclosed penetration testing (-5)
    тестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/apex-omni-perps.md:51
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
    - [ ] +5   Bug bounty program details publicly listed
    тестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/apex-omni-perps.md:57
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
    - [ ] +5   Regular penetration testing disclosed
    тестовый файл
  • низкая Секреты в коде secret-high-entropy-token docs/examples/apex-omni-perps.md:75
    Строка, похожая на токен (может быть id, хеш или секрет) (тестовый файл / пример)
    ## GoPlus Token Security (Ethereum: 0x52…2B8)
    тестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/apex-omni-perps.md:106
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка; тестовый файл / пример)
    | Off-Chain Security | HIGH | No SOC 2, no published key management, no penetration testing disclosed | O | N |
    детектортестовый файл
  • низкая Секреты в коде secret-high-entropy-token docs/examples/aster-perps.md:14
    Строка, похожая на токен (может быть id, хеш или секрет) (тестовый файл / пример)
    - Token: ASTER (BEP-20, BNB Chain) -- 0x00…56A
    тестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/aster-perps.md:35
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
    | No disclosed penetration testing | LOW | -5 |
    тестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/aster-perps.md:46
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
    | Bug bounty program on Immunefi | +5 |
    тестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/aster-perps.md:100
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка; тестовый файл / пример)
    | Off-Chain Security | **HIGH** | No SOC 2, no key management policy, no pentest disclosed, anonymous team | O | N |
    детектортестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/aster-perps.md:167
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
    **Bug bounty**: Active on Immunefi with up to $200,000 max payout. Scope covers 10 smart contracts (asBTC, USDF, asUSDF, asBNB-related) plus frontend. Critical smart contract bugs: 10% of affected fun
    тестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/aster-perps.md:198
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
    **Off-chain controls**: No SOC 2, ISO 27001, or any third-party security certification. No published key management policy. No disclosed penetration testing. No information about operational segregati
    тестовый файл
  • низкая Секреты в коде secret-high-entropy-token docs/examples/aura-yield.md:12
    Строка, похожая на токен (может быть id, хеш или секрет) (тестовый файл / пример)
    - Token: AURA (ERC-20, 0xC0…DBF on Ethereum)
    тестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/aura-yield.md:176
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
    **Bug Bounty:** Active on Immunefi since June 2022, with up to $1M maximum payout for critical vulnerabilities. Critical bugs require PoC, capped at 10% of economic damage.
    тестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/aura-yield.md:246
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
    | Bug Bounty | $1M (Immunefi) | Yes (Immunefi) | $250K (Immunefi) |
    тестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/babylon-bitcoin-restaking.md:72
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка; тестовый файл / пример)
    | Smart Contract | **LOW** | 9+ audits from 6 firms; open source; active bug bounty | Y |
    детектортестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/babylon-bitcoin-restaking.md:154
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
    | Sherlock | Phase 1 (competition) | 2024 | Bug bounty competition format |
    тестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/babylon-bitcoin-restaking.md:179
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
    **Bug Bounty:**
    тестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/babylon-bitcoin-restaking.md:264
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
    | Bug Bounty | $500K max / $3M cap (Immunefi) | Immunefi | $120K Cantina competition |
    тестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/balancer-dex.md:161
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
    **Bug Bounty:**
    тестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/bancor-dex.md:163
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
    **Bug bounty:** Carbon DeFi by Bancor has an active Immunefi bug bounty program with rewards up to $900,000 (paid in BNT). KYC required for payouts.
    тестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/bancor-dex.md:212
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
    | Bug Bounty | $900K (Carbon only) | $15.5M | $250K+ |
    тестовый файл
  • низкая Секреты в коде secret-high-entropy-token docs/examples/benqi-lending.md:54
    Строка, похожая на токен (может быть id, хеш или секрет) (тестовый файл / пример)
    ## GoPlus Token Security (QI on Avalanche, 0x87…0F5)
    тестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/benqi-lending.md:183
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
    | Web App Pentest | Halborn | March 2022 | Web application & API | 0.25 |
    тестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/benqi-lending.md:190
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
    - CORS vulnerability was identified in the Halborn web app pentest (API allows any website to trigger authenticated requests). Status of fix: UNVERIFIED.
    тестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/benqi-lending.md:192
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
    **Bug Bounty (Immunefi):**
    тестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/benqi-lending.md:264
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
    | Bug Bounty | Immunefi (max undisclosed) | Immunefi ($1M max) | Immunefi ($1M max) |
    тестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/benqi-lending.md:275
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
    4. **For the BENQI team**: Implement a timelock (48h minimum, 7d for critical changes); increase Markets multisig to 4+ signers minimum; publish reserve fund balances; disclose multisig signer identit
    тестовый файл
  • низкая Секреты в коде secret-high-entropy-token docs/examples/camelot-dex.md:12
    Строка, похожая на токен (может быть id, хеш или секрет) (тестовый файл / пример)
    - Token: GRAIL (ERC-20, Arbitrum: 0x3d…2D8)
    тестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/camelot-dex.md:27
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
    - -5: No confirmed bug bounty program on Immunefi
    тестовый файл
  • низкая Рискованное назначение intent-offensive-security docs/examples/camelot-dex.md:32
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка; тестовый файл / пример)
    Red flags found: 0 CRITICAL, 1 HIGH (anonymous team), 4 MEDIUM (mintable token, TVL decline, low multisig threshold, overlapping multisig signers), 3 LOW (no timelock, no bug bounty, undisclosed signe
    детектортестовый файл
  • низкая Секреты в коде secret-high-entropy-token docs/examples/camelot-dex.md:112
    Строка, похожая на токен (может быть id, хеш или секрет) (тестовый файл / пример)
    **Team Multisig (2/3):** Address 0x46…2D7 (Safe v1.3.0+L2, no modules) controls the most critical protocol functions: Factory/Pairs, Master/NFTPools, NitroPoolFactory
    тестовый файл

…и ещё 386

Просканировано файлов: 80. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение body-long тело SKILL.md ≈ 9835 токенов (рекомендуется < 5000); вынесите детали в references/

Процессный рейтинг: все десять параметров 77/100

  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
  • 40Стоимость исполнения. Тело инструкции 9835 токенов: вытесняет саму задачу из окна
  • 70Входы и предусловия. Входные данные и предусловия перечислены
  • 100Инструменты и файлы. Инструменты объявлены во frontmatter
  • 100Шаги. Шагов: 210
  • 100Когда включается. Сказано, когда применять и когда не применять
  • 100Ошибки и развилки. Развилок: 11, есть раздел про ошибки
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Повторный запуск. Изменяющие операции проверяют текущее состояние

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Формат ответа не описан: модель каждый раз решает сама
  • -42 справочных файлов, но SKILL.md на них не ссылается: модель их не откроет
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +5В description 6 примера фраз-триггеров в кавычках
  • +3Длина description 297 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 48 заголовков
  • +3Пошаговые инструкции: 210 пунктов
  • +4Есть примеры (22 блоков кода)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 75.

Внешние проверки

ClawHub: clean
This is a purpose-aligned DeFi research skill, but users should understand it sends lookup targets to public APIs and can produce high-stakes risk guidance.
LLM: benign (medium) · VirusTotal: · 29 мая 2026 г.