Крипто Devs | Gnezdo Hub – Telegram
Крипто Devs | Gnezdo Hub
433 subscribers
1.02K photos
66 videos
20 files
2.29K links
Агрегатор с крипто dev'ами

🦧 Основной канал: https://news.1rj.ru/str/cryptomokakke

☯️ Все каналы: https://news.1rj.ru/str/cryptomokakke/742

🗂 Все агрегаторы: https://news.1rj.ru/str/addlist/dNb2TYSUysU3Nzgy
Download Telegram
🎸 РЕВОЛЮЦИЯ НА СОЛАНЕ

Something.cool - Аналог пампфана. Это токен лаунчер + декс не зависящий от рейдиума/пампфана и прочего. Сейчас бетка и офф запуск через пару недель.

🤔 Смарт загнать все свои кошели, обычно на солане самые вкусные дропы. Заходи

📟 Прилетело из @mallinmakin
Please open Telegram to view this post
VIEW IN TELEGRAM
THANK YOU

📟 Прилетело из @vpoiskahgema
🤓 FULL METEORA GUIDE

Перед вами самый полезный пост про Meteora DLMM, прочитав его вы поймете что такое бины, зачем нужны пулы ликвидности и как ловить ахуенные комиссии

🌱 Префом могу посоветовать вам софт для мультиаккинга MeteoraFarmer, без него будет очень тяжко менеджить все позиции (документация)


🟣 Что такое DLMM и зачем нужна метеора

Я думаю вы знаете что такое "предоставление ликвидности". Простым языком: вы даете свои активы пулам DEX, которые распределяют их между трейдерами, совершающими свопы

Проблема обычных пулов в том, что предоставленная вами ликвидность зачастую бездействует из-за движения цены. Поэтому Метеора создала DLMM, который позволяет концертировать ликвидность на меньшем диапазоне цен

По сути DLMM можно представить как ряд вёдер (bins), которые принадлежат определенному промежутку цены. Пока токен торгуется в этом промежутке из текущего ведра берется ликвидность для обменов

У DLMM также есть минус — IL (Impermanent Loss). Это переливание в невыгодный токен. В парах щиток/SOL при падении цены этого щитка ваша SOL будет продана в счет щитка. Останетесь с говном, пока цена щитка не вернется в диапазон фарма

🧿 Про бины и интерфейс метеоры

Сразу вбейте в бошку, что bin это по сути ведро в которой лежит ваша ликвидность. Ликвидность из этого ебаного ведра берется тогда, когда токен в пуле торгуется в определенном диапазоне цен

Для примера откроем этот пул SOL/USDC. Из этого пула берутся деньги когда n трейдер свапает в паре SOL/USDC. Допустим цена нашей соланы 100$, смотрим на нужную для нас информацию

Bin Step 125: это шаг бинов, кол-во бинов всегда 69. По формуле диапазон фарма этого бина будет с 100$ до 101.25$, ликвидность будет юзаться именно для такой цены

Base Fee 0.25%: это комиссия, которая получается со всех свапов внутри одного бина, комиссия потом линейно делится между ЛПшерами

Max Fee 10%: комиссия динамически меняется и может повышаться с 0.25% до 10% в зависимости от объема свапа

Dynamic Fee: комиссия динамически меняется; если киты откупают и ликвидность берется из соседних бинов, то комса будет выше

24h Fee: сколько всего нафармили комиссий ЛПшеры за сутки с текущего пула


Выводы такие, чем выше bin step и base fee, тем нам выгодней — охватывает больший диапазон цен и за свапы мы получим больше комиссий

🔵 Стратегии фарма комиссий

Spot — равномерное распределение ликвы по диапазону
💚 можно реже следить за ценой
💚 пониженный риск IL
🖤 меньше комиссий из-за распределения ликвы

Curve — концентрация ликвы в центре диапазона
💚 эффективное размещение ликвидности
💚 идеально для спокойных монет
🖤 повышенный риск IL
🖤 нужно чаще проводить ребаланс

Bid-Ask — концентрация ликвы в концах диапазона
💚 идеально для волатильных монет
💚 идеально для DCA входов/выходов
🖤 очень высокий риск IL
🖤 нужно часто отслеживать цену


Стратегии можно кастомить по-своему увеличивая или уменьшая кол-во бинов => меняя диапазон цен. Например для Spot стратегии на маловолатильных токенах можно ставить меньше бинов (10-20) чтобы сконцентрировать ликву и получать много комиссий

🟣 Как выбирать пулы

Моя тактика очень простая. Выбираю пулы с щитками, у которых очень большие объемы, которые на слуху и по идее имеют низкий шанс на раг. Примером были DOGECAST, LUCE, CHILLGUY и так далее

Если видите у щитка объем за час ~ $1M, находите пул на метеоре с base fee 2-5% и bin step 100+, то можете заливаться в него. Не забывайте, что можете ставить одностороннюю позицию, тем самым лонгуя/шортя щиток

🧿 Полезные статьи и инструменты для Метеоры

Софт
MeteoraFarmer — софт для мультиаккинга (клик)

Инструменты
Все пулы Метеоры с анализом — клик
Пулы с максимальным фармом — клик
Чекер ваших поинтов — клик + код (1, 2)
Чекер вашего PNL — клик
Все трекеры которые есть — клик
Все дашборды которые есть — клик

Статейки
Полный гайд по стратегиям — клик + клик
Про бины и тп — клик + клик
Все статьи которые есть — клик

Кодерам
Чекер fee от гиклаб — клик + клик
Апи ендпоинты — клик
Аналитика CLMM — клик

😵‍💫 основа | щитпост | все мои ссылки

📟 Прилетело из @in_crypto_info
Please open Telegram to view this post
VIEW IN TELEGRAM
AMA-сессия по web3 кодингу в 19:00

Мы прошли 20% от программы, за это время мы уже решили довольно много задач, у многих мозги со скрипом, но начали перестраиваться под майндсет кодера. Настало время обсудить пройденное.

Что будем обсуждать на созвоне?
- Многие могли уже бросить обучение. Как не потерять мотивацию?
- Самая простая мотивация - деньги. Расскажем, на чем можно зарабатывать в крипте через кодинг.
- Ответим на вопросы по прошедшим урокам
- Расскажем о дальнейших планах.

Войс пройдет в нашем закрытом чате. Попасть можно через данную ссылку - https://news.1rj.ru/str/+oogZ-x5Azdc4YjI6.

📟 Прилетело из @how_to_code_web3
Ну что? Погнали? JS/TS

Урок 1

TypeScript с нуля до блокчейна | Настройка окружения (NodeJS, npm, npx) и основные команды

Ссылка на видео
Методичка в notion: Окружение

Это первый урок по JS/TS. В этом уроке мы настроим окружение для работы. Также мы рассмотрим основные команды NodeJS, научимся управлять пакетами пакетами (npm - Node Package Manager) и рассмотрим npx (Node Package Execute)

00:00 - что будем делать?
01:44 - полезные материалы по JS/TS
03:01 - с чего начать изучение JS/TS?
04:13 - редакторы кода JS/TS
05:19 - консоль разработчика
06:21 - установка окружения для работы с JS/TS
06:43 - что такое NodeJS?
07:38 - основные команды NodeJS
09:29 - создание файла package.json
13:11 - установка сторонних пакетов через npm
16:07 - основные команды для работы с пакетами
18:37 - запуск скриптов из package.json
20:30 - утилита npx
22:08 - установка пакетов глобально
22:59 - итоги

📟 Прилетело из @semolina_code_python
Наблюдаю над тем, какие миниаппы сейчас стреляют

многие из них работают по схеме: внешний сервис по API + рефка + обертка в тг.

не все связаны с криптой,
не все проекты сложные


Создатели билдят очень простых ботов, тестируют спрос / PMF, получают фаст мани и после этого уже либо развивают проект дальше, либо уходят в закат.

Много, что может пойти не так: нет спроса, сложный интерфейс, косяк с рефкой. Дело в нюансах.

Вот еще один сервис, сделанный ребятами по такой же схеме:

▪️ Бот переводит видео в текст. (!)
▪️ Поймали PMF
▪️ Фритиром с рефкой разогнали до 12 000 MAU
▪️ Подписка $12/месяц

🟥

Мы с командой весь 2024 год анализировали рынок апок, чтобы сделать для вас интересный движ.
Пока можете просто вступить.

https://news.1rj.ru/str/+Qqx5AGQ8IThiZDMy

🟪 это прогрев? Да!

📟 Прилетело из @danokhlopkov
Please open Telegram to view this post
VIEW IN TELEGRAM
Wallet checker

git pull

v2.4.3

Добавил 8 новых баджей в Story:

* Solo
* Impossible
* Combo
* Color
* Unleash
* PiperX
* Spotlight
* Singular

Напомню, что дедлайн по баджам 8 декабря

📟 Прилетело из @by_munris
Изменил дизайн сайта по антидрейну
https://antidrain.me

Ну и не забываем что если у вас украли кошелек, но на нем остались средства - их можно вывести

📟 Прилетело из @n4z4v0d
Роудмап: Как стать аудитором смарт контрактов. Часть 1. Минимальный объем знаний

Пробовал записать видео по этой теме, но понял, что постом будет лучше, так как все равно нужно будет отдельно добавлять ссылки и гайды к нему. Поэтому распишу на свой взгляд, как лучше подготовиться к становлению аудитором.

В начале хотел бы сказать, что не рекомендовал бы покупать отдельные курсы по безопасности смарт контрактов. Дело не в том, что информация там может быть плохой, не структурированном или с некачественной подачей, а, скорее, в том, что практически во всех уроках, что я встречал, были описаны самые простые и базовые темы. Такие уязвимости исправляются уже самими разработчиками на этапе создания и тестирования протокола, и вы вряд ли найдете их в таком чистом виде в реальных проектах.

Я уже неоднократно писал, что с каждым годом баги становятся все сложнее, и то, что год назад можно было найти просто взглянув на код, сейчас требует его понимания на достаточно хорошем уровне.

Так с чего же начать свой путь?

1. Изучение и понимание Solidity.

Как бы просто это не звучало, но вам потребуется хорошее понимание самого языка и работы EVM. Можно знать как работает delagatecall, а можно и ясно понимать, как идет вызов на базовом уровне, и чем грозит его незащищенность.

Это не то, что можно выучить по гайдам и документации. Тут поможет только самостоятельная практика и работа с кодом. Чаще задавайтесь вопросом: "А как это работает? А что будет, если сделать так...?" и другие. Невозможно понять язык, просто читая его документацию.

2. Изучение и понимание популярных EIP и Open Zeppelin контрактов.

Каждый хороший разработчик и, тем более, аудитор должен хорошо знать часто используемые EIP:

1. https://eips.ethereum.org/EIPS/eip-20
2. https://eips.ethereum.org/EIPS/eip-721
3. https://eips.ethereum.org/EIPS/eip-712
4. https://eips.ethereum.org/EIPS/eip-1155
5. https://eips.ethereum.org/EIPS/eip-4626
6. https://eips.ethereum.org/EIPS/eip-165
7. https://eips.ethereum.org/EIPS/eip-1967

При чтении этих Предложений необходимо уделять пристальное внимание всем "warning", "must", "should" и нюансам использования. Так, например, возникает очень много проблем с реализацией стандарта подписей (712): правильным хешированием данных, domain separator и составлению подписи.

Вам также необходимо знать часто используемые контракты от Open Zeppelin:

1. ECDSA,
2. MerkleProof,
3. Math,
4. SafeCast,
5. Address,
6. Context,
7. Create2,
8. ReentrancyGuard,
9. AccessControl,
10. Ownable,
11. Ownable2Step

Более того, обязательно знать реализации OZ контрактов из обозначенных выше EIP. Все их можно постепенно изучать в этом репо:

https://github.com/OpenZeppelin/openzeppelin-contracts

Также будет здорово, если вы будете понимать работу обновляемых контрактов от OZ:

https://github.com/OpenZeppelin/openzeppelin-contracts-upgradeable

И две другие библиотеки:

1. Solady - https://github.com/Vectorized/solady
2. Solmate - https://github.com/transmissions11/solmate

Эти две библиотеки реализуют популярные стандарты токенов и некоторых других контрактов, которые могут попадаться в аудитах. Они немного отличаются от обще используемых контрактов OZ.

Это та база, на которую опираются 90% протоколов в своей разработке.

При изучении каждого контракта желательно обращать внимание на его версию и поискать, какие проблемы были обнаружены в предыдущей реализации. Например, почему нельзя использовать ECDSA от OZ ниже 4.8.2 версии. И не просто знать рекомендуемую версию, а именно "что было не так в предыдущей".

3. Изучение и понимание DeFi

Большинство сегодняшних протоколов - это DeFi проекты. Многие из них берут свои идеи от других финансовых протоколов или просто копируют его код. На начальном этапе вам не нужно знать как работают деривативы и фьючерсы, но иметь представление о нескольких наиболее копируемых протоколов все же надо.

На мой взгляд, обязательными к пониманию и изучению являются следующие DeFi:

📟 Прилетело из @solidityset
1. Uniswap V2/V3 - чаще всего проекты интегрируются с ним;
2. Balancer - многие взяли идею мультипула;
3. Aave - кредитование;
4. Lido - первый, кто сделал рестейкинг ETH;

В случае с изучением Uniswap лучше всего будет, если будете также сразу искать популярные уязвимости при интеграции с ним: slippage, slot0, currentSqrtPriceX96 и другие. Важно понимать не только, в чем тут был баг, но и как должно быть исправлено в самом контракте.

С остальными протоколами, в целом, хорошо быть знакомыми с их архитектурой и главной идеей: как происходят депозиты в пул, как рассчитывается обеспеченный займ, какие условия для ликвидаций, как работает рестейкинг и, желательно, немного погрузиться в математику DeFi.

Уже после этого вы можете рассмотреть и другие финансовые протоколы, типа dydx, Compound, MakerDAO, Curve...

Нужно добавить, что по Uniswap и Compound есть прекрасные разборы:

1. https://www.rareskills.io/uniswap-v2-book
2. https://uniswapv3book.com/
3. https://www.rareskills.io/compound-v3-book

По остальным популярным протоколам, таких "книг" нет, но достаточно разборов кода, в том числе и на Ютуб. Например, о том, как работает DAI стейблкоин:

https://www.youtube.com/watch?v=lsTouzJUsUk&list=PLO5VPQH6OWdW9b6GKJR4Dt9XZxQlJuVp_&ab_channel=SmartContractProgrammer

Я считаю, что это тот необходимый базовый минимум знаний, который нужен для старта пути в аудиторы. И это связано не с тем, что без этого нельзя начать принимать участие в конкурсных аудитах, а, скорее, что так вам будет гораздо легче разбираться в коде и понимать "откуда растут ноги" в очередном контракте.

В следующем посте мы поговорим, о первых шагах в проверке контрактов.

#audit #start

📟 Прилетело из @solidityset
Phoniex: вы ждали - мы сделали! 🫡

Недавно мы писали про Phoniex и софт под него. С сегодняшнего дня софт доступен на нашем маркете.

✍️ Что умеет софт?

🟢Создает отдельные профиля анти-детект браузера.
🟢Использует прокси.
🟢Использует формат кошельков как в Kozel.
🟢Устанавливает Phantom кошелек и импортирует приватник/сид фразу.
🟢Делает объем в заданных парах.
🟢Рандомизация суммы, выбор торговли(маркет/лимитка).
🟢Вы задаете сценарий по которому будет проходить прокрут и вывод средств.

Купить софт можно ТУТ 👈 Количество продаж ограничено!

🐐 Также:
С помощью Kozel вы сможете создать Solana кошельки(в нашем формате) и без проблем раскинуть на них SOL или USDC с биржи (OKX), что ускорит и упростит подготовку кошельков к прокруту.

Подробнее о работе софта можете прочесть здесь.

Ча
т | Помощь | Market
dry.com | Aero25x GitHub

📟 Прилетело из @hidden_coding
УРОК 3

МОДУЛЬ: PYTHON C НУЛЯ

ТЕМА: СЛОВАРИ И КОРТЕЖИ


Выложили третий урок в наш закрытый чат марафона. Попасть туда можно, перейдя через эту ссылку 🖼.

📟 Прилетело из @how_to_code_web3
Please open Telegram to view this post
VIEW IN TELEGRAM
🔒 KYC и Telegram Stars

Обзор игры престолов

Сегодня все обсуждают новость, что теперь
при покупке и продаже Telegram Stars через маркетплейс Fragment
(единственный возможный способ обмена Stars на данный момент)
необходимо пройти KYC (привязать телефон, почту, паспорт)


Даже при покупке анонимных номеров)))))

Криптаны бьют тревогу: Digital Resistance, анонимность и децентрализация — пустые слова или маркетинговый ход?

При этом позавчерашняя новость:
Президент TON Foundation Стив Юн сообщил, что
TON выходит на американский рынок


Замечали, что Америка строго обращалась с криптой? То банила протоколы, то обязывала децентрализованным(!) сайтам отказывать в услугах американским лицам. Несмотря на это, американцы с Coinbase генерили такой же объем торгов, как и юзеры OKX, которых в 100 раз больше. Эти же юзеры — серьезный кусок объемов на pump.fun.

Что это значит? Значит, что на TON (и в Telegram) намечается приток больших американских денег — и команды сверху тг усердно работают ради этого. И легализация с KYC — важный шаг для людей с белыми деньгами.

Нет лучше времени билдить продукты для тг, чем сейчас. Именно о билдинге расскажем тут https://news.1rj.ru/str/+Qqx5AGQ8IThiZDMy

📟 Прилетело из @danokhlopkov
Задачка на подумать, откуда адреса ниже извлекают профит?

- https://www.bscscan.com/address/0x802b65b5d9016621E66003aeD0b16615093f328b
- https://www.bscscan.com/address/0x0000000055ECa968153aeFfa4e421f9cd2680f01
- https://www.bscscan.com/address/0x493601007Fe0042Eb27Bef5943CAAd8EE594dc8c
- https://www.bscscan.com/address/0x8f3930B7594232805dd780dC3B02F02cBf44016A

- это не sandwitch
- это не backrun
- покупают однобоко, в том числе щитки, что не торгуются на cex
- цикл продажи купленного явно дольше пары блоков

Гипотезы такие:
- арбитраж между блокчейнами
- арбитраж между cex и dex только без деп-вывод опции при каждом арбе
- фронтран оракл цен на основе cex тикеров бинанса

📟 Прилетело из @invmru
На днях прочел об эксперименте с покупкой сотни мемов и мне понравилось. Прочел у Сергея ICO Drops тезис об "американской" крипте - тоже понравилось. Решил адаптировать и объединить.

Изначально я предполагаю, что:
- рынок альтов будет расти и будет альтсезон,
- людям все равно, что покупать, когда рынок растет,
- американским людям удобно покупать на Coinbase,
- цена токена имеет значение, купить один биткоин сложно, а купить один доги легко.

На основании этих предположений определил требования к токенам:
- токен торгуется на Coinbase, плюс на бирже, где я могу купить.
- цена токена не превышает 0,5 USD,
- дневной объем торгов на Coinbase не менее 100000 USD,
- FDV проекта не более 500 млн USD.

Ничего другого, кроме описанного я не учитывал и цель провести эксперимент именно с этими вводными.
В результате получился список из 71 токена. Каждый из них я купил на 200 долларов, всего на 14,2к. Получилось прям индексное инвестирование, надежное, как швейцарские часы. Апсайд бесконечный, рисков нет.
Следить за процессом обогащения можно по ссылке.

📟 Прилетело из @hashvers
ROAD TO THE UT'UG

Идея мне понравилась. Вижу в ней хорошие логические умозаключения. На прошлой бычке видел множество подобных портфелей в инфлов, которыми хомяков гонили в приватки. Понятно что в бычьей фазе не особо важно что за монеты, ибо в альтсезон растет тупо все. А если он и будет, то кому как не этим монетам расти.

Решил сделать копипаст, добавив к этому конкретную цель.

Посмотрим что с этого получится!🤞

NFA


📟 Прилетело из @hashvers
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡️WalletConnect Airdrop Checker
## сумму дропа не парсит, т.к парсить элигибл запросами не выгодно из-за клауда, поэтому я просто спарсил адреса кошельков куда они отправляли дисперсом натив и софт сверяет загружаемые кошельки на наличие в этом спаршенном списке

📌 Information:
• Работает без Proxy - просто сверяет адреса, на которые админы WalletConnect отравляли натив для клейма дропа
• Найденные кошелки записывает в файл eligible.txt
• Поддерживает загрузку аккаунтов в любом формате

❤️ Donate (any EVM chain) - 0xDEADf12DE9A24b47Da0a43E1bA70B8972F5296F2
❤️ Donate (SOL) - 2Fw2wh1pN77ELg6sWnn5cZrTDCK5ibfnKymTuCXL8sPX
❤️ Donate (TRX) - TEAmkvFXJ6N6wzN4aS3HtgiM7XhnwRrtkW

📥 DL | 📢 FAQ | 💬 CHAT | 🔰ANTI-SWEEPER | 🔗 PROXY | 💵 MEXC

📟 Прилетело из @n4z4v0d
Я тут, честно говоря, похолодел 😂 У нас же кошка уже тогда жила, да и везти животное в ЕС из Черногории (которая ни тогда, ни сейчас в ЕС не состоит) - это целое дело. Ну, положим справки есть, но нужен чип, нужно в конце концов специальное место в самолёте, а у нас уже были куплены билеты... Вероятно, я так насупился, что женщина отступила. Да, как-то между прочим она ввернула, что я наверняка айтишник - и как об этом люди догадываются? Впрочем, про это писал уже как-то раньше.

В общем, она оставила нам номер телефона и сказала написать, если мы вдруг надумаем. Двинулись дальше - к счастью, прямо перед оживлённой частью города собачка вдруг понеслась назад, вероятно, поняв, что тут уже делать нечего. Думаю, что она действительно жила в той мини-деревне и просто соскучилась по хозяевам, которые были где-нибудь на работе.

Казалось бы, маленький эпизод, деталь из далёкого прошлого, а почему-то вспомнилось. Забавно. https://www.youtube.com/watch?v=SBOVkptjJhE

📟 Прилетело из @dev_in_ruby_colors
Роудмап: Как стать аудитором смарт контрактов. Часть 2. Первичное знакомство с аудитом

Далее, после того, как мы изучили базовые контракты и стандарты, лучше всего будет продолжить свой путь с задач Capture The Flag - CTF.

4. Прохождение CTF

Открою вам маленький секрет: вовсе не обязательно самому решать эти задачи, можно просто сразу смотреть ответы на них.

В самом начале пути мы может не представлять себе, что такое "баг" или уязвимость вообще. Другими словами, решение таких задач будет как "ищу то, не знаю что, не знаю где и как". И с помощью разбора CTF задач нам важно получить два скилла:

1. Умение читать и понимать контракты;
2. Понимание базовых проблем в протоколах;

И в последнее время я все больше убеждаюсь, что понимание контрактов и протокола в целом, куда важнее для поиска багов, чем знание каких-либо паттернов.

Тут необходимо научиться изучать код контракта буквально на детали:

1. Отслеживать движение токенов;
2. Отслеживать, кто является msg.sender при вызовах функций;
3. Отслеживать несоответствия стандартам EIP;
4. Отслеживать изменения в памяти контракта, его переменных состояния;

Как понять для себя, что вы разобрались в контракте? Попробуйте на листке бумаги или в отдельном файле просто накидать его архитектуру и функции: что за что отвечает, что сохраняет и зачем это вообще надо. Справились? Супер, значит вы поняли суть контракта.

Подсматривая ответы и разбирая их, вы учитесь осознавать, что в любом контракте есть проблемы. И с каждой новой задачей вы будете учиться либо новому багу, либо их комбинации.

Правда, не старайтесь решать такие задачи с нулевыми знаниями. Смотрите ответы и учитесь. Так будет гораздо быстрее. А искать проблемы лучше уже на боевых конкурсных аудитах. Но об этом позже.

Буквально за один месяц, разбирая по одной-две задачи в день, можно научиться поиску многих базовых проблем. На данный момент я бы рекомендовал следующие CTF задачи:

1. https://capturetheether.com/
2. https://ethernaut.openzeppelin.com/
3. https://www.damnvulnerabledefi.xyz/
4. https://cryptozombies.io/
5. https://speedrunethereum.com/
6. https://ciphershastra.com/
7. https://mrstealyocrypto.xyz/
8. https://cryptohack.org/challenges/
9. https://www.defihack.xyz/
10. https://etherhack.positive.com/#/
11. https://www.ctfprotocol.com/
12. https://github.com/minaminao/ctf-blockchain/

В обязательно порядке я бы порекомендовал пройти первые три. Остальные - на ваше усмотрение и свободное время.

5. Решение задач из сниппетов кода

После того как мы научились базовым уязвимостям в смарт контрактах, можно переходить к упрощенным задачам, в которых показан только участок кода, а не весь контракт. Преимущества таких задач в том, что многие из них были взяты с реальных контрактов, которые проходили конкурсные или соло аудиты. Другими словами, это ваше первое столкновение с профессиональным кодом и подготовка к своему первому аудиту.

Достаточно много задач по уровням вы можете найти тут:

https://auditprofile.xyz/challenges.php

либо на Твиттер аккаунте Шерлока, которые на момент ноября-декабря этого года, практически каждую неделю выставляют новую задачу, например:

https://x.com/sherlockdefi/status/1860668335777775786

С такими задачами вы сможете научиться видеть в коде то, чего нет, а быть должно! Так, к слову, вы начнете понимать, какие проверки могут потребовать в данном случае, какое несоответствие стандарту, где забыли обновить память контракта, и т.д.

6. Понимание чеклистов и weird erc20

Weird ERC20 Tokens - это сборник описаний токенов одного стандарта, но с разными поведениями при вызовах. Одни могут брать комиссию за перевод, другие менять балансы пользователей, третьи не возвращать ответ после трансфера и много чего еще. Всего на данный момент описано около 20 не стандартных поведений. Все их можно и нужно прочитать тут:

https://github.com/d-xo/weird-erc20

Как лучше работать с ними, чтобы понять потенциальную проблему?

📟 Прилетело из @solidityset
Есть такой прекрасный сайт - Solodit.xyz - который собрал многие отчеты с конкурсных платформ и от частных аудиторов. Когда вы откроете его, в левой части экрана будет располагаться фильтр и поиск. С помощью него можно искать проблемы с различными токенами.

Например, вы вбиваете в поиск "fee-on-transfer" и медленно, вникая в проблему, начинаете изучать отчет. Так можно пройтись по всему списку Weird и научиться находить проблемы, связанные с разными токенами.

Вместе с токенами и Solodit можно начать потихоньку разбирать некоторые чеклисты с описанием багов и моментов, на которые стоит обращать внимание при аудите.

Вообще не переживайте, если что-то будет не понятно. Зачастую такие чеклисты пишутся разработчиками для разработчиков, или продвинутыми аудиторами для коллег. Там часто бывают недосказанности в пунктах. И их можно спокойно пропускать.

Для своего обучения можно пройтись по следующим чеклистам:

1. https://solodit.xyz/checklist
2. https://betterprogramming.pub/the-ultimate-100-point-checklist-before-sending-your-smart-contract-for-audit-af9a5b5d95d0
3. https://github.com/0xJuancito/multichain-auditor
4. https://github.com/spearbit/portfolio/blob/master/content/bridges/BridgeSecurityChecklist.md
5. https://x.com/sigp_io/status/1703363387592462633?s=20
6. https://officercia.mirror.xyz/d798TVQyA1ALq3qr1R9vvujdF7x-erXxK2wQWwbgRKY
7. https://github.com/Decurity/audit-checklists/blob/master/lsd.md
8. https://www.beirao.xyz/blog/Security-checklist
9. https://docs.layerzero.network/v1/developers/troubleshooting/integration-checklist
10. https://github.com/aviggiano/security/blob/main/audit-checklists/ERC-4337.md
11. https://github.com/crytic/building-secure-contracts/blob/master/development-guidelines/guidelines.md

Эти три пункта могут занять у вас месяц и более, но точно помогут лучше разобраться в уязвимостях и современных багах.

В следующей части мы поговорим, как продолжить свое обучение и начать принимать участие в конкурсах.

#audit

📟 Прилетело из @solidityset
😏 Gradient Network Bot v2.0 - Complete Overhaul

I'm thrilled to announce a revolutionary update to the Gradient Network Bot! We have completely rebuilt the software from the ground up, with entirely rewritten logic that perfectly emulates browser extension behavior. The entire system has been redesigned and migrated to a sleek Telegram bot interface, providing enhanced user experience and accessibility.

🕺 Core Functionality

Automatic account registration
🌾 Automated farming operations
🔄 Smart proxy auto-swap system
🔁 Automated account re-verification
🎯 Precise captcha solving integration

🕺 Management & Analytics

📧 Advanced email verification system
🎟 Seamless invite code binding
📈 Detailed statistics export to CSV
📤 Auto-export of unverified accounts
📉 Real-time performance monitoring

🕺 Advanced Capabilities

🔒 Secure data management
🔍 Comprehensive logging system
⚡️ High-performance architecture

😮 Security Features

🔐 Secure account storage
🌐 Proxy protection system
🤖 Anti-detection measures
📝 Detailed operation logs

📚 Complete Guide

• Everything you need to know about setting up and operating the bot is thoroughly explained, from basic setup to advanced configurations.

🍎 Visit the guide: —> CLICK CLICK CLICK <—

This update was made in collaboration with Mr. X
Channel: СLICK


💎 Price: 150$

💸 For purchase: @Jaammerr
💸 For purchase: @Jaammerr
💸 For purchase: @Jaammerr

💬 Channel | 💬 Chat | 🐙 Github | 🐶 Proxy

📟 Прилетело из @JamBitPY
Please open Telegram to view this post
VIEW IN TELEGRAM