VARTCALL – Telegram
VARTCALL
2.3K subscribers
648 photos
13 videos
21 files
589 links
web3 разработка, философия, мысли, практика

по всем предложениям: @jerskrew

экосистема: @vartcode
Download Telegram
Channel photo updated
🦏 Август 2025 Итоги

посты месяца

дорожная карта канала

Обновления канала

Новая навигация канала

Новое видео - с нуля до solana разработчика

Отобранные публикации 2025

Hardhat 3 - обзор обновления

Как начать в блокчейн разработке - план

1 год youtube каналу, подборка web3 каналов и контента

из мировых новостей web3

16 эксплоитов на $163млн, что на 15% больше чем в июле


Анонимный держатель $BTC – $91.4M
btcturk – $54M
ODIN•FUN – $7M
BetterBank.io – $5M
CrediX Finance – $4.5M


кратко и подробно

Анонимный держатель потерял $91.4млн - потеряно 783.75 $BTC.

Злоумышленник выдавал себя за представителей поддержки как криптовалютной биржи, так и компании, выпускающей аппаратные кошельки.

(название бирж и кошельков не уточнялось)

Жертву убедили раскрыть приватные данные кошелька, после чего средства были выведены

деньги были отмыты через Wasabi Wallet - сервис с улучшением конфиденциальности

Транзакция вывода - mempool.space/tx/da598f2a941ee3c249a3c11e5e171e186a08900012f6aad26e6d11b8e8816457

Btcturk - $54млн

Централизованная биржа - компрометация внутренних ключей доступа и инфраструктуры. Хакеры получили доступ к горячим кошелькам и вывели активы.

(не смарт-контрактный эксплойт, а операционный риск централизованных кастодианов (как в случае с Mt.Gox, Coincheck). Слабое место - хранение приватных ключей.)

получилось так, что:

Средства клиентов хранились в централизованных горячих кошельках

Хакеры получили доступ к этим приватным ключам (через взлом инфраструктуры, инсайд или утечку), после чего смогли вывести активы.

поэтому не храним деньги на Централизованных биржах (Binance, bybit, huobi и так далее), переходим на MetaMask а еще лучше на аппаратные кошельки

ODIN•FUN - $7млн

defi-платформа

эксплойт смарт-контракта с ошибкой в проверке условий, позволивший злоумышленнику несколько раз выводить активы (reentrancy-подобный сценарий).

Ошибка в коде смарт-контракта - Не было жёстких ограничений на повторный вызов функции, что дало атакующему возможность обойти баланс-чеки.


BetterBank.io - $5млн

злоумышленник использовал манипуляцию ценовым оракулом (oracle manipulation) - внёс актив с низкой ликвидностью, искусственно завысил его цену и взял под него чрезмерный кредит.

Ошибка - небезопасный оракул, отсутствие защиты от flash loan атак.


CrediX Finance - $4.5M

эксплойт уязвимости в смарт-контрактном пуле ликвидности. Вектор атаки - flash loan + неправильная проверка залогов.

Ошибка - уязвимость в экономической модели смарт-контракта, где проверка условий займа не учитывала резкие ценовые колебания.


🦉 Выводы для разработчиков

Из ситуации с
BtcTurk - не хранить ключи централизованно без многоуровневой защиты.

используем аппаратные модули (HSM), мультисиг, сегрегация холодных/горячих кошельков.

Из ситуации с
ODIN•FUN - аудиты, использование проверенных библиотек - OpenZeppelin, защита от reentrancy (checks-effects-interactions).

fravoll.github.io/solidity-patterns/checks_effects_interactions.html

И смежные ситуации
BetterBank.io и CrediX - защищать оракулы и экономику протокола.

Оракулы - Chainlink, лимиты на flash loans, стресс-тесты экономической модели.


🧠 Месяц вышел максимально продуктивным, перечитываем посты и врываемся в сентябрь
🗿6
📖 Лучший сайт для изучения WEB3

Пока готовил новые материалы, наткнулся на hackquest.io

🧠 Доступные Курсы:

Ethereum, Solana, Arbitrum, Sui, Mantle, Eclipse, Xion, Monad разработка с нуля


+ есть возможность учавствовать в разработке web3 приложений и получать информацию о хакатонах

1. Мобильное dApp-приложение с AI-викторинами, NFT-соцсетью и полностью ончейн беттингом.

2. Безопасные и аутентифицированные переводы Ether, Efrogs NFT и токенов $CROAK


hackquest.io

вводите 4PXBIWHH3P при регистрации, я буду радоваться!
🗿15
🧠 Зачем тебе 200 тг-каналов, когда есть Twitter Списки

весь web3-движ зарождается в twitter, все новости, обновления и мысли web3 разработчиков публикуются именно туда...

поэтому, я создал 5 списков web3-направлений, чтобы быстрее получать новую информацию

x.com/i/lists/1964597770322313496 - инструменты

x.com/i/lists/1964594221828227207 - дексы

x.com/i/lists/1663946545077551114 - цексы

x.com/i/lists/1964385355161080026 - разработчики web3

x.com/i/lists/1964607689796805035 - web3 influencers

x.com/i/lists/1628801577262669824 - разработчики и энтузиасты web3


📖 Добавляйте и закрепляйте списки в своих twitter-аккаунтах
🗿16
400 000 строк кода X: что скрывает алгоритм рекомендаций

Я провёл 14 часов подряд, читая код нового алгоритма X, разобрал:

всё, что тебе нужно знать о том, как стать виральным - и можно ли всё ещё попасть в теневой бан


Ссылка на статью
Ссылка на статью
Ссылка на статью
🗿25
This media is not supported in your browser
VIEW IN TELEGRAM
🌹 Что далее....

пару анонсов этой недели

Записал пару уроков, сделаем отдельную ветку в канале, куда я буду публиковать обучение web3

Новый формат, новый подход

В общем, прогрел, дроп на этой неделе

🥀 100 реакций и сделаю это быстрее
1🗿95
🪨 Как начать свой путь в блокчейн разработке?

Записал подборку материалов на эту тему, найти её вы сможете в комментариях под этим видео!

Приятного обучения
🗿9
Зачем я ВЛЕЗ в WEB3?

youtu.be/VfwWb-lC8Ys
youtu.be/VfwWb-lC8Ys
youtu.be/VfwWb-lC8Ys

Приятного просмотра!
🗿6
Без ЭТИХ языков WEB3 НЕ СУЩЕСТВУЕТ

youtu.be/U5rzrFIhXEQ
youtu.be/U5rzrFIhXEQ
youtu.be/U5rzrFIhXEQ

Изучаем
10🗿4
Кладезь Знаний | Мысли вслух

За последние 2 года ведения этого телеграм-канала я накопил сотни полезных материалов для разработчиков: от начинающих до людей, которые хотят найти свою первую работу в web3

И как свойственно контенту - он устаревает и у меня нету желания мониторить и обновлять то, что я писал 2-3 года назад!

Поэтому я создал свой кладезь знаний, свою общину, свой Олимп разработчиков web3

Задача была одна - объединение таких-же амбициозных личностей в одном месте, для совместного создания проектов и инструментов которыми в результате будут пользоваться сотни тысяч и миллионы пользователей

Сегодня я представляю Олимп - наше место силы и базы знаний о web3

На Олимпе:

Гайды с нуля до первой работы в web3

Мои Закрытые Материалы, как вы могли видеть в этом посте

Гайды с нуля до Solidity

Гайды с нуля до Solana

Гайды по взаимодействию с криптой с нуля

И в последующем прямые эфиры, совместные проекты, живые встречи, игры и веселье


Цена: $99 / Пожизненно

Каждый год 31 декабря в 23:03 цена будет повышаться

Оплата и прочие вопросы - @jerskrew

Пора собираться на Олимп!
🗿121
🏔 Все Про Олимп

t.me/goto_olympys
🗿5
RPC с НУЛЯ: как работает сердце блокчейна

youtu.be/g34Lk2SPIoc
youtu.be/g34Lk2SPIoc
youtu.be/g34Lk2SPIoc

Время блокчейна!
ПЕРВЫЙ СКРИПТ для БЛОКЧЕЙНА: проще, чем ты думаешь

youtu.be/c4tsb_tubHs
youtu.be/c4tsb_tubHs
youtu.be/c4tsb_tubHs

Применяем!
Как начать свой путь в блокчейн разработке

Пошаговый план из моих последних видео:

1. Зачем нам web3 разработка

2. Языки программирования для web3

3. Получение своего первого ключа доступа к блокчейну

4. Написание первого скрипта

Сделаем контент лучше:

На 1 час выключаю платные сообщения, поэтому:

Напишите в комментариях, что улучшить в видео, чего вам не хватило в последних материалах
🗿1
Сентябрь 2025

Разберем все самые важные события и обновления этого месяца

Контент:

Лучший сайт для изучения WEB3

Зачем тебе 200 тг-каналов, когда есть Twitter Списки

400 000 строк кода X: что скрывает алгоритм рекомендаций

Зачем я ВЛЕЗ в WEB3?

Без ЭТИХ языков WEB3 НЕ СУЩЕСТВУЕТ

RPC с НУЛЯ: как работает сердце блокчейна

ПЕРВЫЙ СКРИПТ для БЛОКЧЕЙНА: проще, чем ты думаешь

Запуск закрытого сообщества - Олимп


Последние 4 видео решил сделать в новом формате, накиньте фитбек, что улучшить, за самые интересные обновления отправлю файл - как начать свой путь в web3
Discord WEB3

Так как посты в канале появляются не часто, общаюсь и публикую свои мысли в нашем Discord

discord.gg/adqeN22F

50 мест
Смерть в нищите явно испугается, после прочтения этого поста

Наконец-то разберем самые важные инструменты для старта в web3-разработке

1. Подключаемся к блокчейну

Для этого нам необходим RPC ключ! Это будет наш мост между нашим кодом и блокчейном! Самым простым и популярным решением будет infura.io.

Регистрируемся на сайте и получаем свой ключ доступа

Подробнее про RPC - t.me/code_vartcall/754

Видео-Инструкция - youtu.be/g34Lk2SPIoc


2. Библиотеки web3

это набор готовых инструментов и функций, которые позволяют тебе взаимодействовать с блокчейном через обычный код.

Для Ethereum и EVM:

JavaScript - ethers.js & viem
Python - web3.py
Go - go-ethereum

Для Solana:

JavaScript - solana@web3.js
Python - solana.py & solders


3. Практика написания проектов:

Для Ethereum:

ethereum.org/developers

speedrunethereum.com

ethereum.org/developers/tutorials

buidlguidl.com

Для Solana:

solana.com/developers/guides

курсы

Азбука - t.me/code_vartcall/933

Но не все же хотят писать свои проекты в web3, поэтому:

Как писать софт под существующие проеткты?

Тут картина похожа:

Получаем RPC, устанавливаем библиотеки выше и...

Начинаем разбираться со смарт-контрактами

Именно в них заложена основная логика всех действий на блокчейне

Каждый клик на любой из децентрализованных площадок - вызов функции смарт-контракта (отправка транзакции, минт nft, обмен токена и так далее)

Поэтому...

1. Изучаем как работают смарт-контракты и ABI

2. Добавляем ABI контрактов в свои скрипты

3. Дёргаем функции смарт-контрактов


Анализ смарт-контрактов:

Пост со всеми эксплорерами - t.me/code_vartcall/878

Используем, чтобы точно не получить такой звонок
🗿9