# ⚡ТАКИЕ НОВОСТИ #95: критическая уязвимость нулевого дня в Telegram

> Канал: **Довольный** (@traffink)  
> Дата: 30 марта 2026  
> Длительность: 11:22  
> Категория: digest  
> Источник: https://www.youtube.com/watch?v=XaykBxt45gc  
> Страница: https://go.aff.top/videos/takie-novosti-95-kriticeskaia-uiazvimost-nulevogo-dnia-v-telegram  

## Краткое содержание

Дайджест собрал ключевые события на стыке Telegram, регулирования, SEO и беттинга. Отмечены массовые сбросы сессий в Telegram: возможная причина — частая смена IP в рамках одной сессии при использовании VPN и прокси. Отдельно разобрана критическая zero-day уязвимость Telegram с оценкой 9,8/10 в реестре ZDI: по утверждению профильных медиа, она потенциально позволяет взломать любой аккаунт, при этом официальных комментариев и подтверждённого фикса от Telegram на момент выпуска нет. Также затронут рост мощности ТСПУ Минцифры до 954 Тбит/с к 2030 году, запуск March Core Update 2026 в Google, первые кейсы запроса происхождения средств у клиентов легальных БК и запуск реферальной программы Polymarket с порогом входа от $10 000 оборота.

## Ключевые тейки

- **Telegram стал жёстче к смене IP** — Если аккаунт работает через VPN или прокси с частой ротацией IP, Telegram может сбрасывать сессию и требовать повторную авторизацию. Для рабочих аккаунтов лучше избегать хаотичной смены адресов в одной сессии.
- **Zero-day в Telegram — повод чистить риски** — Уязвимость с оценкой 9,8/10 описывается как критическая, а публичного подтверждения исправления нет. Не храните в Telegram пароли, сид-фразы, доступы к кошелькам и другую чувствительную инфу, особенно в «Избранном».
- **ТСПУ будут усиливать ещё сильнее** — Минцифры планируют увеличить пропускную способность системы фильтрации трафика до 954 Тбит/с к 2030 году. Для арбитражников это сигнал: обходы блокировок и нестабильный доступ к сервисам будут только сложнее.
- **Core Update Google — не дёргайте сайт сразу** — March Core Update 2026 стартовал 27 марта и может катиться до двух недель. Если сайт просел, не спешите лезть в правки до завершения rollout: после апдейта картина в выдаче может частично откатиться сама.
- **AML в легальных БК касается крупных сумм** — Публично описанные кейсы запросов о происхождении средств касаются депозитов порядка 1,8 млн и 18,5 млн рублей. При работе с highroller-аудиторией учитывайте, что белые букмекеры будут усиливать проверки.
- **Polymarket дал рефку, но с высоким порогом** — Реферальная программа доступна только тем, у кого оборот на платформе превысил $10 000. Платят 30% с первой линии и 10% со второй в течение 180 дней, так что это инструмент не для новичков, а для активных пользователей.

## Вопросы и ответы

### Почему Telegram может внезапно сбрасывать сессию?

Одна из вероятных причин — постоянная смена IP-адресов в рамках одной сессии. Такое часто происходит при использовании VPN или прокси с ротацией, что Telegram может воспринимать как подозрительную активность.

### Насколько опасна новая уязвимость в Telegram?

В реестре ZDI она получила оценку 9,8 из 10. По пересказу профильных медиа, уязвимость потенциально позволяет взломать аккаунт без сложных предварительных условий, а официального комментария от Telegram пока нет.

### Что делать вебмастеру во время March Core Update Google?

Не вносить резкие изменения сразу после просадки. Google рекомендует дождаться завершения rollout, который может длиться до двух недель, и только потом оценивать последствия и принимать решения по сайту.

### Начали ли легальные БК реально спрашивать происхождение денег?

Да, но пока речь не о массовой практике. В видео приводятся несколько кейсов у Лиги Ставок и Fonbet, и оба связаны с очень крупными суммами — от 1,8 млн до 18,5 млн рублей.

### Какие условия у реферальной программы Polymarket?

Подключиться могут только пользователи с оборотом более $10 000. Во время бустер-периода платформа обещает 30% комиссии с первой линии и 10% со второй, срок выплат — 180 дней с регистрации реферала.

## Темы

- Уязвимость в Telegram
- Сброс сессий Telegram
- Google Core Update
- AML в БК
- Легальные букмекеры
- Polymarket рефералка
- Блокировки трафика
- VPN и прокси

## Фрагмент транскрипта

Друзья, всем привет. Меня зовут Макс Довольный, а вы смотрите выпуск таких новостей. В этих видео я собираю всё самое полезное из рынков арбитража, трафика, мартинга и интернет-рекламы в один выпуск, чтобы именно вы оставались в курсе всех последних новостей. А выпуски выходят при поддержке моих проверенных партнёров Leads, Vision, Bedbom Partners от Combo и GGATE Conf. Ссылки в описании. Telegram массово сбрасывает сессии аккаунтов. Что происходит? В редакции издания Кодрова стало известно о множественных случаях сброса сессий Telegram-аккаунтов. Выглядит это следующим образом. Вот так. В процессе использования своего Telegram-аккаунта у вас вспывает уведомление, в котором говорится: "Ошибка авторизации. Воспользуйтесь кнопкой выйти, чтобы затем авторизоваться заново". При этом сервисное уведомление предлагает перед выходом сохранить все секретные чаты и только потом выйти. В случае возникновения такого уведомления вы не можете ничего сделать, кроме как просто листать сообщение и, соответственно, сохранить секретный чат. Вам необходимо полностью выйти и войти заново с получением SMS-кода либо, ну, другим способом. Эксперты считают, что причиной неожиданных сбросов могут считаться постоянные смены IP-адресов в рамках одной сессии. Происходить это может при использовании VPN или определённых проксик, которые постоянно меняют IP-адреса. С одной стороны, мне кажется, что сейчас многие используют и VPN, и прокси, особенно в рамках Телеграма. С другой стороны, не совсем понятна причинам данных сбросов. Скорее всего, просто Telegram пытается перестраховаться и какие-то подозрительные активности глушит. Ну и пока мы разговариваем про Telegram, в Телеграме обнаружена критическая уязвимость нулевого дня. Для начала давайте разберёмся, что же такое уязвимость нулевого дня. Это своего рода баг или, грубо говоря, критическая ошибка в программном обеспечении, которое неизвестна ранее разработчикам и неизвестна системам обнаружения ошибок. Название означает, что у представителей площадки есть 0 дней на обнаружение дыры, потому что уже сейчас хакеры могут начать её использовать. Итак, что же произошло с Телеграмом? В реестре проекта ZDI появилась запись, в которой рассказывались про уязвимость нулевого дня именно для Telegram. Здесь стоит отметить, что у конкретно проекта Z CDI есть определённая классификация уязвимости. Она выглядит сейчас следующим образом. Вот такая классификация у Телеграма. Если переводить на человеческий язык, то 9,8 баллов из десяти. Как отмечают эксперты издания Freйite, которые, собственно, и написали об этой уязимости, с помощью неё сейчас можно взломать любой аккаунт в Телеграме. При этом, согласно той самой оценке уязвимости, вам не нужно иметь свой личный аккаунт, иметь какие-то определённые доступы, общаться с аккаунтом, который вы взламываете и так далее. То есть эту уязвимость можно повторить самостоятельно. Информация об этой уязвимости передана 26 марта в Telegram. Со своей стороны Telegram никак это не прокомментировал. Никак…

*(Полный транскрипт на странице видео.)*

---

Источник данных: aff.top — открытая база арбитражного коммьюнити.  
Канонический URL: https://go.aff.top/videos/takie-novosti-95-kriticeskaia-uiazvimost-nulevogo-dnia-v-telegram
