Крипто Devs | Gnezdo Hub – Telegram
Крипто Devs | Gnezdo Hub
431 subscribers
985 photos
61 videos
20 files
2.22K links
Агрегатор с крипто dev'ами

🦧 Основной канал: https://news.1rj.ru/str/cryptomokakke

☯️ Все каналы: https://news.1rj.ru/str/cryptomokakke/742

🗂 Все агрегаторы: https://news.1rj.ru/str/addlist/dNb2TYSUysU3Nzgy
Download Telegram
New Withdraw

Token: 2,800 $HYPER
Chain: BSC
Value: 1,000$

📟 Прилетело из @n4z4v0d
Linea: обновление в середине сентября

Linea анонсировала обновление Beta v4 migration. Нодранерам нужно обновить execution layer client и подготовить новый consensus client Maru. Вводят кучу улучшений из прошедших обновлений эфира.

Но для меня и антидрейна самое главное, конечно, EIP-7702. Его решили отложить:
Note that EIP-7702 will not be available until a future minor upgrade (Oct/Nov)


Я думаю, что дроп будет через пару дней после обновления. В любом случае я буду пробовать антидрейнить, просто без eip-а шансов значительно меньше.

Антидрейн | Канал

📟 Прилетело из @python_web3
This media is not supported in your browser
VIEW IN TELEGRAM
Ебать вы что за легенды

📟 Прилетело из @n4z4v0d
Меня заскамили - MRKT пидорасы

Всем привет! Хочу рассказать о баге на маркете подарков и стикеров MRKT и их безалаберном отношении к решению проблем и некомпетентности в целом. Надеюсь, вы прочтете и подумаете стоит ли покупать/продавать что-то на этой площадке и не наступите на мои грабли. Или даже найдется тот, у кого такая же ситуация.

15 августа купил подарки от Telegram на канал @stakalm(собаку и два замка). Решил продать на MRKT. Путь продажи довольно прост: добавляешь в канал их бота, создаешь ордер в их приложении и ждешь покупателя.

Покупатель нашелся (уебок привет @krosh112) и ночью написал "передавай доступ". Я зашел на маркет: ордер есть, проверил юзернейм (скопировал его из маркета, вставил в канале, кликнул и перешел на наш с ним диалог), вроде все окей. Контрольная проверка: нахожу его в подписках канала и перехожу по его профилю - снова наш диалог. Все окей, человек нужный, отдаю ему доступ в канал (еще раз посмотрев, что отдаю именно ему, все это заняло буквально 30-40 сек).

И начинается цирк 🤡

🟢Скамерок удаляет бота маркета из канала, меняет аватарку, название канала. Приложил переписку с ним, почитайте. Изначально я особо не переживал, потому что нормальный маркет ОБЯЗАН трекать логи ВСЕХ изменений в канале. Написал в поддержку и лег спать с уверенностью, что все разрешится.

🟢Мне ответили с просьбой прислать детали - я скинул им все (скрины, видос с перепиской и т.д.), заново описал ВСЮ ситуацию. Тикет толкнули дальше со словами "передали на рассмотрение, ожидайте" - окей, жду.

🟢Ордер не был заморожен (истек срок - 12 часов) и он автоматически отклонился - скамер получил свои деньги обратно, а я получил обратно уже не существующий канал 🤡. Лупа получил за Пупу, а Пупа получил ЗА ЛУПУ.

Итог: у меня сгорела жопа, я снова написал им и указал в чем их проблема: скамер удалил бот и он не успел отловить лог передачи прав из-за перегрузки их сервера. Нет бота - нет логов. Я пригрозил им этим постом и его шилом, если не будет ничего предпринято. Как вы догадались - ничего предпринято не было.

Вывод: MRKT контора тупых пидорасов, с одной хромосомой, которые не могут продумать работу своего маркета. Поэтому НАСТОЯТЕЛЬНО не рекомендую пользоваться их услугами, если не хотите быть заскамленным.

За репост буду благодарен, берегите себя и своих близких! Фух, почувствовал себя Андреем Малаховым.

Чат | Support | Market
Pelican | HiddenCode [EN]

📟 Прилетело из @hidden_coding
Please open Telegram to view this post
VIEW IN TELEGRAM
🎁 Чуваки,

Я тут хочу на полгода снять хату в Москве. Может, кто знает, где сейчас лучше всего искать варианты?

Посмотрел на циан, Авито и flats for friends, там как будто одни огрызки с рынка, которые никто не берет. Либо только на год.

Хочется недалеко от центра, 2-3 комнатная, с ремонтом и адекватная.

Или сейчас всё студенты спылесосили?

📟 Прилетело из @danokhlopkov
Please open Telegram to view this post
VIEW IN TELEGRAM
В 2020 стукнул ковид и я ушел в годовой саббатикал пилить свои проекты. Самый успешный из них — этот тг канал.

Еще до появления ChatGPT мы с @lovedeathtransformers и @malakhovdm рисерчили проект под кодовым названием Алан: тг профиль, который не выглядит как бот, но автоматически добавляется и отвечает на сообщениях в чатах. Никакого спама, но имитация цифровой жизни.

Вся мощь NLP той эпохи была бессильна отвечать хоть как-то понятно.

Спустя 5 лет новую попытку делаем уже с @metakrotov - сделали бота, которого ты добавляешь в чат, а он иногда развлекает народ.
Встречайте: @countdurovbot. Такая вот альтернатива всем chatgpt оберткам в тг. У него доступ ко всему контексту и есть долгосрочная память, бывает выдает веселые вещи.

В будущем мы добавим возможность создавать своих таких же ботов по промпту. Стартаните бота, чтобы он прислал вам анонс, когда это запрогаем.

Кстати, моделька под капотом — deepseek, которая, видимо, обучалась на всем подряд, поэтому выдает сообщения, хоть как-то похожие на мессенджер, а не на corporative slur от openai.

Добавьте бота к себе в чат с кентами по ссылке — не забудьте дать права админа, чтобы он видел сообщения.

🔗 t.me/countdurovbot?startgroup=true

📟 Прилетело из @danokhlopkov
Чекер онлайн, но только если вы не Not Available

https://claims.campnetwork.xyz/

📟 Прилетело из @askaer
Кто быстрее флэш или супермэн? 🦸‍♂️

У нас часто возникал вопрос: а какой вебсокет лучше использовать в разработке? Логично, что тот, который быстрее. Поэтому если вы что-то пишете, где используете вебсокеты, то этот софтик немного упростит вам жизнь.

Что делает софт?

Проверяет скорость ответа от RPC в милисекундах и выявляет какой из предоставленных вариантов быстрее.

Скачать софт можно тут - https://github.com/Aero25x/rpc-speed-test

В редми найдете полную инструкцию к применению. Пользуйтесь 🥰

Чат | Support | Market
Pelican | HiddenCode [EN]

📟 Прилетело из @hidden_coding
Please open Telegram to view this post
VIEW IN TELEGRAM
Обзор доступности интерфейса Ethos для незрячих.

Начинаю новую-старую рубрику #доступность.
И в рамках первого поста хочу рассказать о том, что я написал для Ethos: https://app.ethos.network.

Радостно, что фаундер попросил сам описать недостатки, что и побудило оставить комменты с предложениями по улучшению.
Пока что к сожалению ничего не было исправлено, но вероятно приоритеты другие (по крайней мере надеюсь на это).

Итак, вот список:
1. Кнопки "Нравится" и "Не нравится" под комментариями не имеют подписей. Было бы лучше сделать их похожими на кнопку "Ответить".

2. Под кнопкой "Не нравится" под комментарием есть еще одна кнопка - я не знаю, для чего она нужна, и не хочу ее тестировать (вдруг это что-то серьезное).

3. В разделе "Лента" на главной странице неясно, какой вариант активен в списке выбора. Только после его открытия становится ясно, что это "distance". Я бы предпочел сразу видеть надпись над полем.

4. В списке отзывов есть несколько кнопок без надписей в самой ссылке. Возможно, они ничего не делают, поэтому я их не трогаю. Но если они предназначены для оценки или чего-то подобного, я бы хотел знать их назначение. Они расположены над "share-alt".

5. Я бы хотел видеть кнопку "x" для перехода в Twitter аккаунт рядом с профилем человека, которого оценивают. Это упростило бы проверку его учетной записи X.

6. На страницах отзывов рейтинг и еще одна кнопка над "share-alt" также не имеют подписей.

7. В разделе "Ethos activity" профилей кнопки фильтров не имеют подписей. Поэтому я не знаю, для чего они нужны. Все от строки "Filter by" до "eye-invisible" (которая озвучивается - это здорово, и другие должны быть такими же).

8. Хотелось бы, чтобы заголовок и текст отзыва сохранялись перед отправкой. Иногда, когда времени на разблокировку кошелька мало, или когда вкладка закрывается, или выключается свет, весь текст теряется... Очень обидно, когда пишешь много информации, а отправить не успеваешь.

9. наконец-то установил расширение Ethos. Проблема в том, что я не вижу оценку Ethos для учетной записи X на странице, где я открыл расширение. Есть только настройки, ползунок с числом 1000 и ссылка на Ethos. Возможно, я смотрю не в том месте, но, скорее всего, данные представлены только в графическом виде. Я хотел бы попросить добавить текстовое альтернативное описание для доступности метрики.

P. S. По девятому пункту: я позже увидел, что на страницах Твиттера под логинами показывается рейтинг. Возможно это они уже улучшили, а возможно не замечал ранее.

P. P. S. То, что я писал ниже и выше - это в html структуре, а не визуально.

Ссылка на мой отзыв с комментариями.

Как вам такие обзоры? Пишите мнения в комментариях.

📟 Прилетело из @blind_dev
Крипто Devs | Gnezdo Hub
Photo
Поразительно!

Я заходил в Ethos вчера или позавчера - ещё не было доступности. Хотя я написал отзыв месяц назад.

Сейчас через час после публикации поста захожу - все элементы описаны!

Безумно рад этому!

Ура!

Люблю, когда проектами становится удобнее пользоваться.

📟 Прилетело из @blind_dev
Атака майнеров. Часть 1

Сегодня мы углубимся в тему атак майнеров. Валидаторы (ранее известные как майнеры в системах Proof of Work) — это процессоры транзакций, которые обладают значительным контролем над механикой блокчейна. Понимание их привилегий в рамках протоколов консенсуса имеет важное значение для реализации безопасных смарт контрактов.

Мы рассмотрим сценарии, в которых валидаторы могут влиять на исполнение контрактов. Не путем прямого взлома, а путем использования своего положения в механизме консенсуса блокчейна.

В частности, мы рассмотрим следующие пункты контрольного списка:

SOL-AM-MA-1: Используется ли block.timestamp для операций, чувствительных ко времени?

SOL-AM-MA-2: Использует ли контракт свойства блока, такие как временная метка или сложность, для генерации случайных чисел?

SOL-AM-MA-3: Чувствительна ли логика контракта к порядку транзакций?

Давайте углубимся в тему и узнаем, как защитить ваши смарт контракты от этих тонких, но потенциально разрушительных атак!

Влияние майнеров на блокчейн системы

Майнеры играют ключевую роль в блокчейн сетях PoW, проверяя транзакции и обеспечивая безопасность сети посредством конкурентного процесса решения криптографических задач. Этот процесс, известный как майнинг, требует значительных вычислительных ресурсов и энергии для генерации действительных решений PoW, которые соответствуют целевому уровню сложности сети.

Эволюция Ethereum от PoW к Proof of Stake (PoS) превратила «майнеров» в «валидаторов». Тем не менее, сообщество специалистов по безопасности блокчейна продолжает использовать такие термины, как «извлекаемая майнерами ценность» - MEV - и «манипуляции майнеров» из-за их исторической распространенности и технической преемственности. Однако в настоящее время эти атаки осуществляются валидаторами, которые контролируют порядок транзакций в экосистеме Ethereum после слияния.

Майнеры обладают несколькими предоставленными протоколом возможностями, которые напрямую влияют на работу блокчейна. Они определяют включение транзакций и их порядок в блоках на основе стимулов в виде комиссий (цен на газ в Ethereum), что дает им контроль над очередностью обработки мемпула. Эта возможность определять порядок позволяет извлекать максимальную извлекаемую ценность (MEV) путем стратегического позиционирования транзакций без нарушения правил консенсуса. Майнеры могут манипулировать временными метками блоков в пределах допустимых сетью допусков, которые обычно составляют ±15 секунд в Ethereum и до 2 часов в Bitcoin, что может потенциально повлиять на логику контрактов, зависящих от времени, таких как периоды разблокировки или расчет процентов.

Кроме того, майнеры влияют на свойства блоков, включая ограничения газа, и определяют значения blockhash посредством своей майнинговой деятельности. Эти свойства становятся частью неизменного состояния блокчейна и могут влиять на контракты, функциональность которых зависит от них.

Мы уделяем основное внимание манипуляциям майнеров, которые могут быть выполнены без контроля над большинством хешрейта. В частности, это манипуляции, связанные с временными метками блоков, свойствами блоков, используемыми для генерации случайных чисел, и уязвимостями в порядке транзакций. Эти уязвимости могут быть использованы майнерами с небольшим участием в сети и представляют собой практические векторы атак на развернутые смарт-контракты.

Существуют и другие интересные векторы атак, в том числе:

- Атаки 51%: контроль над большей частью хешрейта для обеспечения двойной траты;

- Эгоистичный майнинг: стратегическое удержание блоков для увеличения относительного вознаграждения;

- Timejacking: манипулирование восприятием времени в сети;

- Атаки Eclipse: изоляция узлов от честных пиров;

📟 Прилетело из @solidityset
Однако для этого обычно требуются либо значительные вычислительные ресурсы, либо сложные механизмы управления сетью, выходящие за рамки стандартных операций майнинга. Такие атаки нацелены на уязвимости уровня консенсуса, а не на эксплуатацию контрактов на уровне приложений, и поэтому выходят за рамки наших непосредственных соображений по безопасности смарт контрактов.

Далее разберем несколько таких атак.

#miner #mev

📟 Прилетело из @solidityset
This media is not supported in your browser
VIEW IN TELEGRAM
🌹 Что далее....

пару анонсов этой недели

Записал пару уроков, сделаем отдельную ветку в канале, куда я буду публиковать обучение web3

Новый формат, новый подход

В общем, прогрел, дроп на этой неделе

🥀 100 реакций и сделаю это быстрее

📟 Прилетело из @code_vartcall
Succinct (PROVE): насколько хороша токеномика?

Мне показался проект интересным с технической точки зрения. Если кто не знает, они создали лёгкий Клиент к Ethereum с ZKP.
Также создали ZK-решения для оптимистичных роллапов.
Их сеть занимается созданием доказательств с нулевым разрешением (ZKP) для блокчейн-приложений.

Клиенты и партнёры: Polygon, Celestia, Avail, Lido, Near и Gnosis.
Также к сети Succinct подключились топовые OP Stack rollups и протоколы, такие как Base, Optimism, Katana и Mantle.

Поэтому подумал, что успех вероятен.

Но что-то разочаровался, увидев 80% токенов в блокировке и разлок в августе 2026 23.3% от предложения (119.7% от market cap)!

Да: до этого рисков не особо много (если не учитывать OTC-продажи разочаровавшихся инвесторов), но всё же разлоки очень неприятные.

Начальное распределение тоже не очень хорошее (источник):

1. Public Allocation and Future Incentives - 25%. По данным Cryptorank и Tokenomist, на TGE разблокировано 15%. Остальное через год с разлоками раз в 6 месяцев на протяжении 3 лет.
Описание:
"Поощрения для пруверов, стейкеров и других участников и сторонников сети. Первому аирдропу PROVE было выделено 5%".

2. Contributors - 29.5%.
"Основные участники сети Succinct, включая членов команды Succinct Labs, и будущие основные участники".
Сомнительная категория. Можно считать, что это команде. > 10% - много!
Вестинг: Клифф 1 год, затем разблокировка каждые 6 месяцев в течение 4 лет

3. Succinct Foundation - 10%.
"Для покрытия операционных расходов, поддержки управления и обеспечения устойчивого развития фонда Succinct".
По сути, команде на развитие.
Если бы предыдущая категория распределялась не команде, было бы норм. Но это уже 39% (+-) - много.
Вестинг: 5% разблокированных в TGE, затем блокировка на 1 год, после чего разблокировка каждые 6 месяцев в течение 3 лет

4. Ecosystem & R&D - 25%.
"Поддерживать экосистему, инициативы в области исследований и разработок, а также обеспечивать постоянную поддержку роста сети в долгосрочной перспективе".
Пока все заблокированы.
Количество нормальное, но кому будут распределять непонятно. И странно, что на TGE ничего не выпустили.
Вестинг: ожидание на 1 год, затем разблокировка каждые 6 месяцев в течение 3 лет.

5. Investors - 10.5%.
Здесь нормально (всего на 0.5% больше нормы).
Хотя у них разлок через год каждые 6 месяцев на протяжении 4 лет. А это существенные выплески токенов на рынок.

Стоит также обратить внимание на то, что в Tokenomist написано следующее: "(Seed & Series A)". Возможно это не все инвесторы, а другим будет распределяться из средств команды.


Итог:
Перспектива непонятна. Сможет ли проект обеспечить доходами спрос на актив и будет ли это делать неизвестно.
Может и не восстановиться, а то и дальше падать.

Я воздержусь от покупки.

P. S. Дроп не получил: не смог участвовать.

Благодарю за внимание. И буду рад распространению поста.

😎 Незрячий web3 программист (подписаться)
Чат | бот

📟 Прилетело из @blind_dev