#Pacifica #PerpLand #обновления
Мы добавили поддержку Pacifica в наш софт PerpLand. Если вы еще не слышали про этот Perp, то давайте пройдемся по главному.
❗️ Что за проект
Co-Founder - Constance Waing | Был COO и co-CEO в FTX Digital Markets
Co-Founder - 0xJose | Фаундер Nftperp
CTO - Tony | Работал над Google DeepMind
😀 Метрики
TVL - $36.8M,
Объем - $600-900 млн/день,
OI - $46M, ~23k пользователей.
Идёт 7-я неделя points-программы. Мы всё ещё early.
👀 Что умеет PerpLand на Pacifica
— Дельта-нейтральные связки с лимитными ордерами (экономия на спреде).
— Открытие позиций в сторону выгодного фандинга.
— Хедж-сценарии на 3 аккаунта (например: 50% / 28% / 22%).
— Условия открытия/закрытия по времени и по спреду, многоуровневая проверка статуса.
— Статистика по балансам/объёмам/поинтам.
— Можно строить кросс-связки Pacifica <> Lighter/Hyperliquid/Backpack/Paradex/Aster.
Документация по софту: ТЫК🔗
🤑 Как зайти с бустом
Вход только по инвайту: https://app.pacifica.fi?referral=oduvanchik
Коды:
ZCY8G0RYWQPC2353
D9J1R9RV4MHQYFW3
D4MAMK1WJYXWV84H
FBAEY9C0K7BM0WG1
BXKKTJ9FSX3YNKY3
QT2DEGH5D0YG11BA
JY9NC2RHZANB9QWD
GNBD23P61Y75FACR
GPRJWT5E13ZXV10B
H5FTPGR67C0XDSQ7
Вы получите +10% к поинтам и 15% возврата комиссий. Создайте аккаунты, распределите ликвидность - софт покрутит объёмы сам.
https://news.1rj.ru/str/OduLandBot
📟 Прилетело из @oxygen_tools
Please open Telegram to view this post
VIEW IN TELEGRAM
Канал Советник знал — это твой гид по криптовалютным возможностям: пресейлы, трейдинг-сигналы, аналитика и эксклюзивные проекты на самых ранних стадиях. Мы следим за самыми перспективными токенами и делимся проверенной информацией для тех, кто хочет зарабатывать. Уже 3 года на рынке.
📟 Прилетело из @hidden_coding
Please open Telegram to view this post
VIEW IN TELEGRAM
Друзья, простите за проблемы со звуком! Я выложу запись сегодня вечером нормальную. Увы, технические сложности
📟 Прилетело из @dev_in_ruby_colors
📟 Прилетело из @dev_in_ruby_colors
This media is not supported in your browser
VIEW IN TELEGRAM
Сегодня у интернета выходной
AWS (Amazon Web Services) дал массовый сбой, что привело к неисправной работе множества сервисов: Zoom, Steam, Docker и другие. А также эта проблема не обошла крипто мир - Coinbase и множество других бирж имели сбои.
Такие ситуации который раз доказывают, что насколько мы зависим от компаний монополистов и что происходит, когда у них что-то идет не так. Вспомните ситуацию с Microsoft около года назад, когда из-за одного сотрудника легли многие банковские системы и не только.
Сейчас вроде все исправили, по крайней мере, больше сбоев в используемых мной приложениях не наблюдаю.
Чат | Support | Market
Pelican | HiddenCode [EN]
📟 Прилетело из @hidden_coding
AWS (Amazon Web Services) дал массовый сбой, что привело к неисправной работе множества сервисов: Zoom, Steam, Docker и другие. А также эта проблема не обошла крипто мир - Coinbase и множество других бирж имели сбои.
Такие ситуации который раз доказывают, что насколько мы зависим от компаний монополистов и что происходит, когда у них что-то идет не так. Вспомните ситуацию с Microsoft около года назад, когда из-за одного сотрудника легли многие банковские системы и не только.
Сейчас вроде все исправили, по крайней мере, больше сбоев в используемых мной приложениях не наблюдаю.
Чат | Support | Market
Pelican | HiddenCode [EN]
📟 Прилетело из @hidden_coding
Запись сегодняшней лекции. Ещё раз прошу прощения за технические проблемы https://www.youtube.com/watch?v=J6047-ROiuo
📟 Прилетело из @dev_in_ruby_colors
📟 Прилетело из @dev_in_ruby_colors
YouTube
Solidity и Ethereum #99 | ERC734, ERC735: ONCHAINID, цифровой паспорт в блокчейне, принцип работы
ХОТИТЕ СТАТЬ РАЗРАБОТЧИКОМ TS и Solidity, узнать об Ethereum, блокчейне и многом другом ещё больше?!
Мои друзья из GUIDE DAO (бывшая школа MCS) предлагают скидку 15% на ВСЕ СВОИ БУТКЕМЫ ПО КРИПТЕ! Материалы этих буткемов подготовлены мной и другими специалистами:…
Мои друзья из GUIDE DAO (бывшая школа MCS) предлагают скидку 15% на ВСЕ СВОИ БУТКЕМЫ ПО КРИПТЕ! Материалы этих буткемов подготовлены мной и другими специалистами:…
#OpenSea #обновления
После завершения Wave 1 конкуренция на платформе снизилась в десятки раз, но сезонный пул наград никуда не делся. Мы нашли самую эффективную стратегию фарма XP и делимся ею с вами.
Как и обещали, выпускаем нового бота - OpenSea PRO!
💪 Функционал
Инструмент для быстрого арбитража новых листингов на OpenSea. Бот работает напрямую с API, видит лоты, которые ещё не отображаются в UI в первые секунды, и мгновенно выкупает NFT ниже floor price с заданными параметрами, чтобы затем выставить их выше рыночной цены.
— Настройка целевых коллекций, ценовых диапазонов и правил перепродажи.
— Конфигурация RPC, таймингов (задержки/повторы), лимитов газа.
— Автоматические buy/sell-ордеры через официальные эндпоинты.
— Защита от изменения цен.
— Логи и алерты для отчётности.
Для достижения лучших результатов вам нужно будет тестировать различные настройки и коллекции, так как это PvP метод фарма. Мы предоставляем продукт, который постоянно улучшается и исполняет то, что вы хотите.
https://news.1rj.ru/str/OduLandBot?start=r_oxygen_x
📟 Прилетело из @oxygen_tools
Please open Telegram to view this post
VIEW IN TELEGRAM
Отчёт Stackoverflow за 2025 год https://survey.stackoverflow.co/2025 Что заметно:
- Большинство участников опроса профессиональные разрабы от 25 до 44 лет. Многие считают себя full stack хотя, говоря откровенно, это кажется небольшим бахвальством
- Как обычно, имеется некий bias в сторону США, оттуда 20% опрошенных
- По крайней мере половина использовала ИИ для работы или персональных проектов
- Среди профессионалов всё ещё наибольшую популярность имеет JS, Python, C#, Java, C/C++, PHP, Go
- Из фреймворков и веб-технологий почти 50% используют, в том числе Node, 45% - React. Остальные популярные фреймворки имеют по 20% и менее
- БД Postgres и MySQL в топе
- Очень многие используют Docker, также популярен AWS
- VS Code периодически используют 75%, остальные инструменты редактирования кода - 25% и менее
- Почти все используют Stackoverflow. GitHub использует 67% профессионалов
- Очень большой популярностью (80%) пользуется OpenAI GPT, Claude Sonnet проигрывает в два раза
- По крайней мере половина для разработки использует windows. Mac - около 32%, разнообразные линуксы - менее 30%
- Самый "любимый" язык - опять Rust, в топе также Gleam, Zig, Elixir. Однако по популярности все они находятся далеко не в первой десятке
📟 Прилетело из @dev_in_ruby_colors
- Большинство участников опроса профессиональные разрабы от 25 до 44 лет. Многие считают себя full stack хотя, говоря откровенно, это кажется небольшим бахвальством
- Как обычно, имеется некий bias в сторону США, оттуда 20% опрошенных
- По крайней мере половина использовала ИИ для работы или персональных проектов
- Среди профессионалов всё ещё наибольшую популярность имеет JS, Python, C#, Java, C/C++, PHP, Go
- Из фреймворков и веб-технологий почти 50% используют, в том числе Node, 45% - React. Остальные популярные фреймворки имеют по 20% и менее
- БД Postgres и MySQL в топе
- Очень многие используют Docker, также популярен AWS
- VS Code периодически используют 75%, остальные инструменты редактирования кода - 25% и менее
- Почти все используют Stackoverflow. GitHub использует 67% профессионалов
- Очень большой популярностью (80%) пользуется OpenAI GPT, Claude Sonnet проигрывает в два раза
- По крайней мере половина для разработки использует windows. Mac - около 32%, разнообразные линуксы - менее 30%
- Самый "любимый" язык - опять Rust, в топе также Gleam, Zig, Elixir. Однако по популярности все они находятся далеко не в первой десятке
📟 Прилетело из @dev_in_ruby_colors
survey.stackoverflow.co
2025 Stack Overflow Developer Survey
The 2025 Developer Survey is the definitive report on the state of software development. In its fifteenth year, Stack Overflow received over 49,000+ responses from 177 countries across 62 questions focused on 314 different technologies, including new focus…
Криптокарты - не миф, а реальность
Пару месяцев назад у меня появилась необходимость завести себе криптокарту и я задался вопросом "а какую криптокарту я могу сделать?". Главные критерии на которые я ориентировался были: отсутствие KYC/возможность его купить, маленькая комиссия на пополнение, оплата чего угодно/где угодно и снятие наличных (а вдруг). Сразу говорю, что карты бирж я не рассматривал, а искал другие аналоги. Собственно собрал я свой топ-3 карт, двумя из которых сам лично пользуюсь (до третьей еще не добрался, но по описанию топчик) и решил поделиться этим с вами, т.к. считаю это полезной инфой.
🟢 Solayer Emerald Card - первая карта, которой я начал пользоваться. А первой она стала, потому что ее давали бесплатно участникам сейла Solayer (кем я и являюсь). Удобная карта, с комиссией на депозит в 1%, есть привязка к Apple/Google Pay, также у них есть свой тг-бот, который присылает уведомления о списании/депозите и т.д. Единственный минус - нельзя снимать наличные. Обязательный KYC, который можно легко оформить на узбекских братьев, я покупал тут - ProKyc. Также у них есть реф система, где от кол-ва рефералов % комиссий будет снижаться. А ЕЩЕ есть своя Travel программа, где можно бронировать жилье дешевле чем на букинге.
Итог:
- 1% комиссий.
- Поддержка Apple/Google Pay.
- Обязательный KYC.
- Нельзя снимать наличные.
Цена:
- Участникам сейла бесплатно.
- Простым смертным 75$/все время жизни карты (дают на 4 года), либо 39$/год.
🟢 SolCard - отличный аналог солееру, с двумя вариантами карты: без KYC и с KYC, лично я сразу оформил с KYCом. На этой карте можно не только депозитить свои стейблы, но и вывести их без каких-либо проблем. Также есть реф система, где вы можете получить какие-то плюшки.
Первый вариант: не нужно проходить KYC, но коммисия на депозит будет 5% и лимит до $10к/мес и будет являться лишь виртуальной картой (без Apple/Google Pay), для оплаты каких-то сервисов/подписок пойдет, особенно актуально для тех кто сидит в РФ и хочет оплачивать зарубежные подписки.
Второй вариант: нужен KYC (также можно купить тут - ProKyc), комиссия не депозит 0%, лимит до $100к/мес, поддержка Apple/Google Pay и приоритетная служба поддержки (без очереди).
Итог:
- 0-5% комиссий.
- Поддержка Apple/Google Pay.
- Возможность открытия карты без KYC.
- Нельзя снимать наличные (не проверял и нигде нет инфы).
Цена:
- 10$ при открытии карты (касается двух вариантов).
🟢 Tria - имеют 3 варианта карт, условия интересные, вплоть до кэшбэка и снятия наличных. Расписывать про них не буду, так как еще не пользовался, если вам интересно - велком на их сайт.
Если у вас есть опыт использования других карт, то поделитесь им со всеми, кому-то это может быть полезным!
Чат | Support | Market
Pelican | HiddenCode [EN]
📟 Прилетело из @hidden_coding
Пару месяцев назад у меня появилась необходимость завести себе криптокарту и я задался вопросом "а какую криптокарту я могу сделать?". Главные критерии на которые я ориентировался были: отсутствие KYC/возможность его купить, маленькая комиссия на пополнение, оплата чего угодно/где угодно и снятие наличных (а вдруг). Сразу говорю, что карты бирж я не рассматривал, а искал другие аналоги. Собственно собрал я свой топ-3 карт, двумя из которых сам лично пользуюсь (до третьей еще не добрался, но по описанию топчик) и решил поделиться этим с вами, т.к. считаю это полезной инфой.
Итог:
- 1% комиссий.
- Поддержка Apple/Google Pay.
- Обязательный KYC.
- Нельзя снимать наличные.
Цена:
- Участникам сейла бесплатно.
- Простым смертным 75$/все время жизни карты (дают на 4 года), либо 39$/год.
Первый вариант: не нужно проходить KYC, но коммисия на депозит будет 5% и лимит до $10к/мес и будет являться лишь виртуальной картой (без Apple/Google Pay), для оплаты каких-то сервисов/подписок пойдет, особенно актуально для тех кто сидит в РФ и хочет оплачивать зарубежные подписки.
Второй вариант: нужен KYC (также можно купить тут - ProKyc), комиссия не депозит 0%, лимит до $100к/мес, поддержка Apple/Google Pay и приоритетная служба поддержки (без очереди).
Итог:
- 0-5% комиссий.
- Поддержка Apple/Google Pay.
- Возможность открытия карты без KYC.
- Нельзя снимать наличные (не проверял и нигде нет инфы).
Цена:
- 10$ при открытии карты (касается двух вариантов).
Если у вас есть опыт использования других карт, то поделитесь им со всеми, кому-то это может быть полезным!
Чат | Support | Market
Pelican | HiddenCode [EN]
📟 Прилетело из @hidden_coding
Please open Telegram to view this post
VIEW IN TELEGRAM
За окном слышен лишь шелест шин,
Мчится в ночь вереница машин.
Ветер рвётся и месяц кривой…
И на улице нет нас с тобой.
Мы сбежали от той суеты,
Мы сожгли позади все мосты.
Во всём мире мы будто вдвоём
Этой странною жизнью живём.
Мы блуждаем как будто впотьмах,
Ищем смысла в угаснувших снах.
Будто Мара наслала морок,
Заточила в свой тёмный острог.
Но трепещет надежда на то,
Что вот-вот распахнётся окно,
И тогда мы поймём — вот она.
В серый город явилась весна.
https://www.youtube.com/watch?v=UmzlvLj6JRE
📟 Прилетело из @dev_in_ruby_colors
Мчится в ночь вереница машин.
Ветер рвётся и месяц кривой…
И на улице нет нас с тобой.
Мы сбежали от той суеты,
Мы сожгли позади все мосты.
Во всём мире мы будто вдвоём
Этой странною жизнью живём.
Мы блуждаем как будто впотьмах,
Ищем смысла в угаснувших снах.
Будто Мара наслала морок,
Заточила в свой тёмный острог.
Но трепещет надежда на то,
Что вот-вот распахнётся окно,
И тогда мы поймём — вот она.
В серый город явилась весна.
https://www.youtube.com/watch?v=UmzlvLj6JRE
📟 Прилетело из @dev_in_ruby_colors
YouTube
Ankhagram - Lost In Reality (Thoughts 2012) unofficial
Music: Ankhagram - Lost In Reality (Thoughts 2012)
Official site: http://www.ankhagram.com
Facebook: http://www.facebook.com/ankhagram
Vkontakte: http://vk.com/club1132717
Join us in Google+ https://plus.google.com/109246042558679451669
Donate info: ht…
Official site: http://www.ankhagram.com
Facebook: http://www.facebook.com/ankhagram
Vkontakte: http://vk.com/club1132717
Join us in Google+ https://plus.google.com/109246042558679451669
Donate info: ht…
Клеймер - тык
Токен $LMTS на DexScreener - тык
Получилась быстрая отработка:
Ресерч - 08 июня
Софт - 28 июня
Чекер - 22 октябра
Но даже в приватке его отработали не все ибо сайт безбожно лагал, и нужно было очень аккуратно делать аккаунты ввиду слипаджей на событиях
Сделалавшим грац, у мена на акках до 5$ затрат по 140 токенов
foundation | astrum.labs | astrum.solver
📟 Прилетело из @askaer
Please open Telegram to view this post
VIEW IN TELEGRAM
limitless.exchange
Limitless Exchange
Forecast the future on Limitless, financial prediction market
Клеймер - тык
Токен $LMTS на DexScreener - тык
Получилась быстрая отработка:
Ресерч - 08 июня
Софт - 28 июня
Чекер - 22 октября
Но даже в приватке его отработали не все ибо сайт безбожно лагал, и нужно было очень аккуратно делать аккаунты ввиду слипаджей на событиях
Сделавшим грац, у меня на аккаунтах до 5$ затрат по 140 токенов
foundation | astrum.labs | astrum.solver
📟 Прилетело из @askaer
Please open Telegram to view this post
VIEW IN TELEGRAM
limitless.exchange
Limitless Exchange
Forecast the future on Limitless, financial prediction market
Крипто Devs | Gnezdo Hub
Всем привет В среду, 22 октября в 18:00 по мск, будем разбирать очень полезный и редкий по содержанию кейс. Не сухая теория, а разбор реального проекта Resupply.fi — от архитектуры до хака. Часто видите у проекта надпись «аудит пройден» и думаете, что всё…
Напоминаю, что через час и 5 минут будет трансляция с разбором аудита одного проекта и хака после него.
Также задам вопросы спикеру в конце. Вы тоже сможете присоединиться: опубликую пост для вопросов после начала.
Жду интересующихся онлайн сегодня в 18 по МСК.
📟 Прилетело из @blind_dev
Также задам вопросы спикеру в конце. Вы тоже сможете присоединиться: опубликую пост для вопросов после начала.
Жду интересующихся онлайн сегодня в 18 по МСК.
📟 Прилетело из @blind_dev
Начинаем! https://news.1rj.ru/str/blind_dev/1540
Вопросы в комментариях. Задам их спикеру после выступления.
📟 Прилетело из @blind_dev
Вопросы в комментариях. Задам их спикеру после выступления.
📟 Прилетело из @blind_dev
Запись будет завтра. Постараюсь сделать с таймкодами.
Было интересно. Тоже кое что новое для себя получил.
Если кратко:
При просмотре аудитов (пусть и через ИИ) стоит смотреть версии, а также:
1. Сравнивать адрес смарт-контракта депозита у себя в кошельке с адресами контрактов в аудите.
2. Отправлять PDF файлы ИИ с просьбой сравнить задеплоенный код с проаудированным.
Причина:
Проекты могут обновлять код на непроверенный, а потом их ломают.
📟 Прилетело из @blind_dev
Было интересно. Тоже кое что новое для себя получил.
Если кратко:
При просмотре аудитов (пусть и через ИИ) стоит смотреть версии, а также:
1. Сравнивать адрес смарт-контракта депозита у себя в кошельке с адресами контрактов в аудите.
2. Отправлять PDF файлы ИИ с просьбой сравнить задеплоенный код с проаудированным.
Причина:
Проекты могут обновлять код на непроверенный, а потом их ломают.
📟 Прилетело из @blind_dev
чуйка? ну в целом похуй, из моего инвентаря ниче не дампнулось и ниче не пампнулось, вышел по той же цене, по которой вышел бы и на данный момент
📟 Прилетело из @n4z4v0d
📟 Прилетело из @n4z4v0d
Replay атака. Часть 2
Существует ли защита от повторного использования подписей в разных сетях?
Этот пункт проверки касается критической уязвимости нескольких сетей. Поскольку приватный ключ пользователя контролирует его адрес во всех сетях EVM, подпись, созданная для контракта на Ethereum, может быть повторно использована при идентичном развертывании этого контракта на Polygon, Arbitrum или любой другой сети EVM. Если подпись не содержит идентификатор блокчейна, она становится универсальным ключом, который злоумышленник может использовать в разных сетях.
Рассмотрим контракт VulnerableVault, предназначенный для того, чтобы его владелец мог изменить получателя с помощью подписанного сообщения.
MessageHash включает нового получателя и метку времени истечения срока действия, но в нем отсутствует block.chainid. Это означает, что подпись, сгенерированная для этого действия, является переносимой, т. е. злоумышленник может взять действительную подпись из одной сети и использовать ее в другой.
Исправление: встраивание данных, специфичных для цепочки, в подписи.
Прямым исправлением является включение block.chainid в данные, которые хэшируются и подписываются. Это навсегда привязывает подпись к одной сети. Для более надежного и стандартизированного решения используйте EIP-712, который встраивает эту защиту непосредственно в свою структуру через разделитель домена.
Вот простое исправление, примененное к новому контракту SecureVault.
Атаки с повторным воспроизведением используют действительные намерения пользователей в недействительных контекстах. Понимая, как злоумышленники могут дублировать действия во времени или между сетями, мы можем встроить в наши контракты более точную и безопасную логику проверки.
Разработка безопасных контрактов требует верной точки зрения:
📟 Прилетело из @solidityset
Существует ли защита от повторного использования подписей в разных сетях?
Этот пункт проверки касается критической уязвимости нескольких сетей. Поскольку приватный ключ пользователя контролирует его адрес во всех сетях EVM, подпись, созданная для контракта на Ethereum, может быть повторно использована при идентичном развертывании этого контракта на Polygon, Arbitrum или любой другой сети EVM. Если подпись не содержит идентификатор блокчейна, она становится универсальным ключом, который злоумышленник может использовать в разных сетях.
Рассмотрим контракт VulnerableVault, предназначенный для того, чтобы его владелец мог изменить получателя с помощью подписанного сообщения.
// SPDX-License-Identifier: UNLICENSED
pragma solidity ^0.8.0;
contract VulnerableVault {
address public owner;
address public recipient;
mapping(bytes32 => bool) public isConsumed;
constructor(address _owner, address _recipient) {
owner = _owner;
recipient = _recipient;
}
function changeRecipient(address _newRecipient, uint256 _expiry, bytes memory _signature) external {
require(block.timestamp <= _expiry, "Signature expired");
// VULNERABILITY: Missing chain ID in the signature data
bytes32 messageHash = keccak256(abi.encode(
msg.sender, // In the PoC, this is the test contract's address
_newRecipient,
_expiry
));
// For PoC, use a simple signature check
bytes32 signedHash = abi.decode(_signature, (bytes32));
require(signedHash == messageHash, "Invalid signature");
require(!isConsumed[messageHash], "Signature already used");
isConsumed[messageHash] = true;
recipient = _newRecipient;
}
}
MessageHash включает нового получателя и метку времени истечения срока действия, но в нем отсутствует block.chainid. Это означает, что подпись, сгенерированная для этого действия, является переносимой, т. е. злоумышленник может взять действительную подпись из одной сети и использовать ее в другой.
Исправление: встраивание данных, специфичных для цепочки, в подписи.
Прямым исправлением является включение block.chainid в данные, которые хэшируются и подписываются. Это навсегда привязывает подпись к одной сети. Для более надежного и стандартизированного решения используйте EIP-712, который встраивает эту защиту непосредственно в свою структуру через разделитель домена.
Вот простое исправление, примененное к новому контракту SecureVault.
// Corrected changeRecipient function (inside a new SecureVault contract)
contract SecureVault {
// ... same state variables and constructor as VulnerableVault ...
address public owner;
address public recipient;
mapping(bytes32 => bool) public isConsumed;
constructor(address _owner, address _recipient) {
owner = _owner;
recipient = _recipient;
}
function changeRecipient(address _newRecipient, uint256 _expiry, bytes memory _signature) external {
require(block.timestamp <= _expiry, "Signature expired");
// REMEDIATION: Include the chain ID to make the signature chain-specific.
bytes32 messageHash = keccak256(abi.encode(
msg.sender,
_newRecipient,
_expiry,
block.chainid // Added chain ID
));
// For PoC, use a simple signature check
bytes32 signedHash = abi.decode(_signature, (bytes32));
require(signedHash == messageHash, "Invalid signature");
require(!isConsumed[messageHash], "Signature already used");
isConsumed[messageHash] = true;
recipient = _newRecipient;
}
}
Атаки с повторным воспроизведением используют действительные намерения пользователей в недействительных контекстах. Понимая, как злоумышленники могут дублировать действия во времени или между сетями, мы можем встроить в наши контракты более точную и безопасную логику проверки.
Разработка безопасных контрактов требует верной точки зрения:
📟 Прилетело из @solidityset
- Всегда спрашивайте: полностью ли я аннулировал эту подпись после использования? Nonce должен быть использован независимо от того, удалась ли транзакция или нет.
- Проверяйте контекст подписи: где эта подпись действительна? Если ваш протокол работает или может работать в нескольких сетях, каждая внесетевая подпись должна быть привязана к конкретной сети через block.chainid или разделитель домена EIP-712.
- Проверяйте каждое предположение: предполагает ли мой код, что транзакция будет успешной? Предполагает ли он, что подпись предназначена только для одной сети? Проактивное выявление и устранение этих неявных предположений является ключом к предотвращению атак повторного воспроизведения.
Строго применяя эти принципы и используя такие инструменты, как чек-лист Solodit, вы можете создавать системы, устойчивые к этим тонким, но опасным уязвимостям.
#replay
📟 Прилетело из @solidityset
- Проверяйте контекст подписи: где эта подпись действительна? Если ваш протокол работает или может работать в нескольких сетях, каждая внесетевая подпись должна быть привязана к конкретной сети через block.chainid или разделитель домена EIP-712.
- Проверяйте каждое предположение: предполагает ли мой код, что транзакция будет успешной? Предполагает ли он, что подпись предназначена только для одной сети? Проактивное выявление и устранение этих неявных предположений является ключом к предотвращению атак повторного воспроизведения.
Строго применяя эти принципы и используя такие инструменты, как чек-лист Solodit, вы можете создавать системы, устойчивые к этим тонким, но опасным уязвимостям.
#replay
📟 Прилетело из @solidityset
Я пользовался браузером Comet целый месяц: искал информацию по проектам через Perplexity, на лету анализировал информацию по щиткам, заставлял браузер торговать за меня и решать аттестацию на сайте
В посте собрал всю нужную информацию — стоит ли им пользоваться сейчас, как он помогает в жизни по крипте и какие минусы заметил. Пост получился большим, поэтому поделен на две части
Браузер долгое время был доступен только по подписке за 200$ или по инвайтам, но с начала октября стал доступен для всех, причем бесплатная версия покрывает все нужды при простом поиске
Основные фишки
~ встроенный ИИ-ассистент
~ резюмирование статьей, видео и тп
~ автоматизация действий
~ управление вкладками
~ автоматизация поиска контента
~ интеграция сервисов
~ нет ебли с оплатой
Платная подписка же крута тем, что за 20$ вы получаете доступ к GPT5, Grok4, Claude 4.5 и Gemini разом + доступ к загрузке файлов и генерации изображений. Ну и тут нет ебли с оплатой, как у GPT
Оплата
~ создаем Solcard по гайду
~ оформляем Comet Pro
После открытия браузера сразу попадаем на домашнюю страницу, которая отвечает за поиск информации (база Perplexity). Удобно то, что все в пределах одной вкладки и с сохранением контекста
При поиске можно: выбрать какая модель будет искать(Perplexity, GPT-4, Claude и тп) и указать нужные источники (веб поиск, по соц. сетям, по научным статьям и по документам SEC)
Режимов три:
1. Поиск: краткое и быстрое ревью
2. Исследование: подольше и больше источников
3. Лаборатория: создание проектов с нуля
После запроса выдается ответ с отдельным указанием источников на тот случай если захочется обычного поиска.
Еще ахуенно, что в конце ответа генерируются связанные вопросы по теме и дополнительные команды, типа генерации кароточек для закрепления теории или оформления ответа под нужный формат
Для своих ресерчей я использовал исследование и за 3-5 минуты получал всю нужную информацию. Также это было полезно, когда я сравнивал какие-то данные и получал подробную табличку с минусами/плюсами
Помимо поисковой строки мое внимание заняло боковое меню, на котором помимо библиотеки запросов можно найти вкладки со сводками, новостями и пространствами
• Сводки — шедеврально оформленные тематические чаты, основной мой интерес был на финансы. Сложно кратко описать все возможности, но могу сказать что это ебануто упрощает анализ настроения на рынке фондов и крипты
На одном экране можно открыть графики токенов, полную статистику по ним и дополнительно задавать вопросы, в ответах на которые учитываются все свежие новости, просто шелевр
• Новости — это называется "открытия", по сути является просто газетой с тематическими разделами. Также выводит погоду, индексы и кучу других показателей. По каждой новости можно открыть чат и найти связанные
• Пространства — это аналог проектов из GPT, просто куча чатов по определенной тематике. Можно подгрузить файлы, задать инструкции и так далее. На домашней странице надо юзать
@, чтобы обратиться к определённому пространствуТакже хочу отметить, что раздел с библиотекой чатов оформлен пиздато, очень много фильтров и можно быстро удалять ненужные чатые. Этой фичи очень не хватает GPT
Главная фишка это встроенный агент, который может брать под контроль выбранную вкладку и выполнять на ней любые действия. В общем это ИИ BAS скриптер, только прокси и юзерагенты не меняет
Дополнительно он умеет резюмировать большие статьи и делать выжимку из любых видео или выделять самые интересные моменты в них. Это особенно полезно при просмотре английских роликов, когда часть терминов не понятна
Сценариев использования тут тонна и про свои практические примеры в течение месяца я расскажу во второй части. Также затрону минусы браузера и скажу, почему им опасно пользоваться в данный момет
Следующая часть будет очень скоро, пока что можете сами потыкать браузер, благо он бесплатный и доступен на любой платформе
📟 Прилетело из @in_crypto_info
Please open Telegram to view this post
VIEW IN TELEGRAM