Крипто Devs | Gnezdo Hub – Telegram
Крипто Devs | Gnezdo Hub
434 subscribers
1.02K photos
67 videos
20 files
2.31K links
Агрегатор с крипто dev'ами

🦧 Основной канал: https://news.1rj.ru/str/cryptomokakke

☯️ Все каналы: https://news.1rj.ru/str/cryptomokakke/742

🗂 Все агрегаторы: https://news.1rj.ru/str/addlist/dNb2TYSUysU3Nzgy
Download Telegram
Это пиздец

Решил я сегодня покопаться в ADS, чтобы разобраться из-за чего могла произойти утечка кошельков.
Вариант со взломом серверов сразу отбросил, т.к шанс этого крайне мал, и не зря.

Сразу вспомнил про массовый дрейн летом 23 года и их локальную апишку. Тогда я нашёл локальную апишку, которая запускается из под процесса AdsPower на localhost:50325 , но не придал уделил особого внимания, т.к подумал что это апи для управления через puppeteer.
Сейчас решил сразу проверить её и просканить её роуты, сразу же попал на роут /status, сразу смутило то что на нём не было никакой авторизации.
После этого вскрыл asar файл и нашёл все остальные роуты этой апи - "/api/v1/browser/start","/api/v1/browser/stop","/api/v1/browser/active","/api/v1/browser/local-active" и все они так же работали без авторизации, но это не самое интересное, у этой апи были роуты - "/api/v1/browser/cloud-active","/api/v1/user/create","/api/v1/user/update","/api/v1/user/delete", которые сейчас удалены из локал апи в последних версиях ADS.
Эти и другие роуты давали полный доступ к управлению профилями и самый пиздец в том, что они не имеют проверку авторизации. Это даёт возможностью любому человеку поднять сайт, который будет инжектить js/wasm скрипт и в обход CORS обращаться к этой локальной апи из браузера и вносить какие-то изменения в профиль или собирать данные и отправлять на сервер злоумышленника.

На текущий момент все самые опасные роуты вырезаны, но я не исключаю возможность заражения машин, на которых был задрейнен ADS, т.к методы для создания профилей работают с файлововой системой напрямую и есть вероятность что там тоже была какая-то дыра.

Все скриншоты с расследования будут в комментариях, включая тест вызова локальной апи с сайта, как и вероятно производилась атака

📟 Прилетело из @KritosLTD

☯️ Почистить карму
😈 МУЛЬТИКАЛ ЧТО ЭТО??

разбимаемся с DEX арбитражем часть №1

Multicall (MC) - смарт-контракт, принимающий массив вызовов к другим контрактам и обрабатывает их одновременно.

Он возвращает результаты всех вызовов в одном ответе снижая нагрузку на сеть и делает взаимодействие с блокчейном более эффективным.


Благодяря MC мы можем проверять цен на нескольких биржах DEX одновременно

Как используем:

Библиотеки для Multicall

web3.py - база

eth-brownie - фреймворк для разработки смарт-контрактов, также поддерживает multicall.

multicall.py - библиотека для работы с Multicall.


Структура арбитраж-DEX-бота:

> Используем UNISWAP Factory Contract Address - контракт для управления пулами + его ABI

> Получает адреса всех пар ликвидности на Uniswap V2.

> Для каждой пары выполняем запрос к функции getReserves(), чтобы получить текущие резервы токенов.

> Используем Multicall для объединения множества вызовов в один, что снижает нагрузку на RPC и ускоряет выполнение.


Multicall работает только с DEX биржами, если писать CEX бота - ипользуем

> async/await

> WebSocket для подписки на данные в реальном времени

> threading или multiprocessing для параллельной обработки


через Multicall мы уменьшаем количество запросов к API & повышаем скорость работы софта 💰

📟 Прилетело из @code_vartcall

☕️ На кофе
Please open Telegram to view this post
VIEW IN TELEGRAM
Восстание машин. Какой ИИ выбрать? 🤖

В последнее время мы заметили, что в чатах участились споры и вопросы насчет того, какой ИИ работает лучше и насколько хорошо выполняет те или иные задачи. Поэтому мы решили сделать свой ТОП-5 ИИ, которые прошли через наше использование.

🏌️ Поехали:

1. ChatGPT - база всех баз. Универсальный ИИ, который является первопроходцем в степи ИИ чатов и вообще всего общедоступного ИИ. Имеет множество моделей, но хотелось бы выделить GPT-o1, которая является самой производительной в сравнении с остальными. Быстро генерирует ответы, хорошо анализирует и самое главное отлично работает с кодом. Из минусов: платная подписка.

2. Duck.ai - бесплатное и отличное решение для повседневных задач. Использует модель GPT-4o mini, которая закроет ваши запросы на 99%. Умеет работать с текстом и зрением, хорошо рассуждает и справляется с математическими задачами. Думаю это лучшее бесплатное решение, которое может быть.

3. DeepSeek - убийца ChatGPT? Думаю, что уже все слышали про них и то, как они тра.нули всю индустрию за $5.6млн. Новый китайский ИИ, который превосходит гиганта ChatGPT и саоме главное - он бесплатный! Ключевые преимущества: открытый исходный код и возможность локального запуска, доступ к актуальным данным через интернет, глубокий анализ документации и программного кода. Мы ещё не успели досконально его протестировать из-за большого наплыва людей и вследствие нестабильной работы, однако советуем обратить на него внимание.

4. OpenRouter - (для разработчиков) мощный инструмент, с помощью которого вы можете подключить ИИ в свой проект через их API. Имеет много бесплатных моделей, например: GPT-3 от OpenAI, будет как швейцарский нож, для закрытия широкого спектра задач. Также там еще много бесплатных моделей для перевода, генерации текста, предсказания и прочего. Полезная вещь, которой сами активно пользуемся. Советуем с большой буквы С!

5. Cline - (для разработчиков) ИИ внутри твоей VScode. С его помощью можно фиксить/писать код прямо внутри IDE, используя множество API на выбор.

Вот такой топ у нас получился. Пробуйте и изучайте! Если по вашему мнению мы упустили какой-то супер-ИИ - пишите в комментах. 👇

📟 Прилетело из @hidden_coding

☕️ На кофе
Please open Telegram to view this post
VIEW IN TELEGRAM
MegaETH NFT MINT WHITELIST CHECKER

⁉️ На активные эфир кошельки раздали вайтлисты на сейл нфт от MegaETH, условия многие считают довольно приятными, а вл видел покупки даже по 3 эфира, так что написал софт на проверку ваших кошельков 📱

‼️ Загружать можно либо адреса, либо приватники и бот сам конвертирует их в адреса для проверки.

Прокси
Рандомизация
Задержки
Потоки

📌 Ссылка на софт - GitHub 📌
📌 Ссылка на софт - GitHub 📌
📌 Ссылка на софт - GitHub 📌

💬 Канал | 💭 Чат | 🖥 Гитхаб | 🌐 Прокси

📟 Прилетело из @StarLabsTech

🍣 На суши
Please open Telegram to view this post
VIEW IN TELEGRAM
#комментарии - дайджест:

1. Пессимистические доказательства в Agglayer mainnet.
Позволят добавлять сети с разными системами безопасности.
Эти доказательства проверяют, что сети обновляются правильно, что они ведут правильный учёт (не пытаются вывести больше, чем есть) и все сети вели правильный учёт.

2. Предлагают сделать Ethereum L1 ещё одним L2, а L1 сделать простой сетью для депозитов и выводов, доказательств роллапов и всё.
Как написал автор, много кода придётся написать, поэтому просто идея, которую вряд ли реализуют.
Но она интересная, поэтому я решил упомянуть.

3. Появилась возможность создания L1 блокчейнов ИИ-агентами ElizaOS при помощи Saga.

4. Про сеть исполнения Spicenet: оркестраторы (предоставляют оптимальный маршрут для выполнения заказов), исполнители и ребалансировщики (ребалансируют запасы исполнителей до желаемых пропорций).
Позволяет выходить за пределы экосистем, объединять активы и избавляться от фрагментации.

5. X статья про белую бумагу Berachain.
Основная цель блокчейна - согласовать стимулы между основными заинтересованными сторонами цепочки: dApps, пользователями и валидаторами. В то же время цепочка была спроектирована таким образом, чтобы приложения, созданные и используемые в ней, могли механически накапливать ценность обратно в цепочку, и наоборот.
Разница между другими механизмами консенсуса и PoL Berachain заключается в его распределении вознаграждений, где большинство из них поступает в хранилища вознаграждений приложений, а не в карманы валидаторов.
Приложения на платформе Berachain могут стимулировать различные типы поведения пользователей, эффективно используя эти хранилища вознаграждений, направляя больше ликвидности в различные пулы или просто в целом используя преимущества различного поведения пользователей в сети.
Berachain также использует делегированную модель Proof-of-Stake (или dPoS), состоящую из доли (в BERA) и делегирования (в BGT).
BGT нельзя передавать, но их можно конвертировать в BERA. BERA же нельзя перевести в BGT.
BGT для управления в ДАО и делегирования валидаторам, которое позволяет пользователям получать награды от экономической деятельности этого валидатора.
BERA - для оплаты комиссий, передачи и использования в DeFI.
Остальное читайте в статье.

6. Запущен Symbiotic mainnet.
Неизменяемые контракты с 5 аудитами; модульная архитектура, которая позволяет блокчейнам определять каждый аспект их реализации (от от залоговых активов и выбора оператора до вознаграждений и механизмов слешинга).
Рестейкеры выбирают хранилище с определёнными параметрами слешинга и доходности, которые их устраивают. Сети выбирают их исходя из желаемых параметров. Операторы выбирают сети, получая делегирование от хранилищ, в которые добавились эти проекты.
Есть и первые сети, например, Capx (сеть ИИ-агентов), Hyperlane и пр...

7. Ethos запустил рынки доверия.
Вы можете покупать доверие или недоверие к чьей-то репутации. Рынок репутации начинается с 50% / 50% доверия и недоверия. Покупая доверие, вы повышаете его процент = цену, покупая недоверие - понижаете доверие и повышаете недоверие.
Важно: рынки репутации никогда не разрешаются (они вечны).
ethos.markets пока ограничен 9 рынками, но в будущем возможно расширение.
Все аккаунты связаны с X профилями, что позволяет оценивать торговлю пользователями исходя из их популярности / репутации (в будущем).
Мне нравится эта идея...

Продолжение ниже...

Канал (подписаться), Чат | бот | Поддержать донатом

📟 Прилетело из @blind_dev

📟 На серваки
#комментарии - Часть 2:

8. Angstrom на основе Uniswap V4 предлагает MEV, специфичный для приложения, где арбитражеры платят за право арбитража напрямую LP (провайдерам ликвидности).
Пользователи же могут оплачивать комиссии в токене, которым торгуют, а также отправляют транзакции не в смарт-контракт Юнисвопа, а в сеть Angstrom.
Недостаток: при создании пула необходимо указание хука Angstrom, а это не факт что будут делать... Может оказаться мало ликвидности.
Сеть Angstrom использует безопасность на основе EigenLayer.

9. SSV 2.0: рестейкинг, где операторами являются валидаторы Ethereum. При этом ETH не слешатсся, а слешится $SSV и / или токен приложения.
Позволит в том числе создавать основанные (базовые) роллапы.

10. Omni аккаунты Rhinestone: решение для смарт-аккаунтов и EOA (обычных кошельков) с поддержкой намерений (Across) и абстрагированием от блокчейнов (можно использовать их в фоне, не заботясь о том, в какой сети работаем).

11. Проверяемые ИИ-агенты на EigenLayer.
Описали, как работают ИИ-агенты, и что для надёжности необходимо использовать EigenLayer:
Если использовать оффчейн агенты без рестейкинга операторам его обслуживающим, не будет слешинга, а значит он может манипулировать результатами в соответствии с выгодой создателя или определённых пользователей.
Есть AVS, которые позволяют получать данные из web2 с доказательством (zkTLS), EigenDA и другие - это инструменты, которые помогут ИИ-агентам стать более эффективными.
Например, через zkTLS можно получать результаты API Chat GPT с подтверждением его получения.
Политики, прописанные в AVS, не позволят выполнять ИИ-агентом то, что он не должен делать. В качестве примера привели Freysa: если бы у него был AVS, он бы никогда никому не отправил токены.

12. Распаковка следующего поколения Ethereum L2s (III): Native Rollups.
Native Rollups — это новый этап в развитии Ethereum L2. В отличие от существующих решений, они используют встроенный механизм верификации состояний Ethereum (EXECUTE precompile), устраняя необходимость в кастомных системах доказательств. Это позволяет автоматически синхронизировать rollup с обновлениями EVM, снижая затраты на поддержку и безопасность. Native Rollups упрощают верификацию SNARK-доказательств, делают rollups более безопасными и независимыми от мультисигов или советов безопасности. Они обеспечивают Ethereum-уровень децентрализации, улучшенную совместимость и потенциально более дешёвую проверку off-chain доказательств.

Всё. Благодарю за внимание. Хорошего дня!

Канал (подписаться), Чат | бот | Поддержать донатом

📟 Прилетело из @blind_dev

☯️ Почистить карму
🥰Abstract Land
снова badges???


Мы знаем как вы устаёте собирать бейджи в Story и Scroll, но хватит себя мучать, позвольте нам сделать это снова за вас✍️

Софт умеет:

— Регистрация аккаунта через Twitter и получения адреса ABS;
— Сохранение сессий;
— Получение бейджей: twitter, app vote, add fund и trader;
— Бридж ETH через relay: если Random сеть, то ищет ту где есть указанный баланс и бриджит;
— Многопоток, прокси, отпечатки, случайные задержки, случайные маршруты;

F.A.Q:

— Полученные бейджи скипает;
— Просто так Twitter юзать не будет, если акк зареган:
— В relay доступно 4 сети: Base, Linea, Arbitrum, Optimism;
— Планируется к добавлению: просмотр стримов по времени, новые бейджи;

✍️ Если есть вопросы - задавайте их нашему менеджеру - @ProstoXleb

✍️ Покупка подписки и скидка 15% : https://news.1rj.ru/str/OduLandBot?start=r_oxygen_tools

📟 Прилетело из @oxygen_tools

📟 На серваки
Please open Telegram to view this post
VIEW IN TELEGRAM
Дарова

Сорри, что не писал здесь последний месяц. Переехал в Бангкок — и тут, конечно прям киберпанк вайб, хотя в Гонконге, говорят, он еще сильнее.

Понимаю теперь, почему это настолько популярное место. Жить тут постоянно - не уверен, но приезжать на зимовку, думаю, буду еще не раз. Да и крипто-комьюнити мощное.

Параллельно много копаюсь в крипте, бесконтрольно выкладываю находки в канальчик и иногда в Х. Пилю дешбордики на дюне и гайд по TON датке (скоро).

Работаем с комьюнити миниапп-билдеров. Для тех, кто хотел, но не успел, будет скоро анонсик.

Последнюю неделю февраля буду в Стамбуле, а потом обратно в Лондон. Заеду на TOKEN2019 в Дубай. Цифры знаете ✌️

Приятно, конечно, работать и нетворкать целыми днями. Но про этот канал тоже не надо забывать ❤️

📟 Прилетело из @danokhlopkov

📟 На серваки
❗️ Добавили Berachain Claimer в бесплатный DataBuilder

— Добавлен berachain claimer;

Нужны только файлы address и private, а так же указать процент вывода с кошелька!
Private - приватники от кошельков.
Address - адреса вывода на биржи.
1 приватник - 1 адресс - 1 строка.

Логин и пароль: oxygentools;

В бота вставлены 3 рпц, и он будет пробовать отправлять через все 3, и если какая-то ответит - через неё и отправит, но сейчас все не работают ❤️
Чтобы обновить софт - просто перезапустите его.

✍️ Если есть вопросы - задавайте их нашему менеджеру - @ProstoXleb

✍️ Покупка подписки и скидка 15% : https://news.1rj.ru/str/OduLandBot?start=r_oxygen_tools

📟 Прилетело из @oxygen_tools

☕️ На кофе
Please open Telegram to view this post
VIEW IN TELEGRAM