Крипто Devs | Gnezdo Hub – Telegram
Крипто Devs | Gnezdo Hub
431 subscribers
982 photos
61 videos
20 files
2.21K links
Агрегатор с крипто dev'ами

🦧 Основной канал: https://news.1rj.ru/str/cryptomokakke

☯️ Все каналы: https://news.1rj.ru/str/cryptomokakke/742

🗂 Все агрегаторы: https://news.1rj.ru/str/addlist/dNb2TYSUysU3Nzgy
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Сегодня у интернета выходной

AWS (Amazon Web Services) дал массовый сбой, что привело к неисправной работе множества сервисов: Zoom, Steam, Docker и другие. А также эта проблема не обошла крипто мир - Coinbase и множество других бирж имели сбои.

Такие ситуации который раз доказывают, что насколько мы зависим от компаний монополистов и что происходит, когда у них что-то идет не так. Вспомните ситуацию с Microsoft около года назад, когда из-за одного сотрудника легли многие банковские системы и не только.

Сейчас вроде все исправили, по крайней мере, больше сбоев в используемых мной приложениях не наблюдаю.

Чат | Support | Market
Pelican | HiddenCode [EN]

📟 Прилетело из @hidden_coding
👀 OpenSea PRO - новый подход к фарму XP
#OpenSea #обновления


После завершения Wave 1 конкуренция на платформе снизилась в десятки раз, но сезонный пул наград никуда не делся. Мы нашли самую эффективную стратегию фарма XP и делимся ею с вами.

Как и обещали, выпускаем нового бота - OpenSea PRO!

💪 Функционал

Инструмент для быстрого арбитража новых листингов на OpenSea. Бот работает напрямую с API, видит лоты, которые ещё не отображаются в UI в первые секунды, и мгновенно выкупает NFT ниже floor price с заданными параметрами, чтобы затем выставить их выше рыночной цены.

— Настройка целевых коллекций, ценовых диапазонов и правил перепродажи.
— Конфигурация RPC, таймингов (задержки/повторы), лимитов газа.
— Автоматические buy/sell-ордеры через официальные эндпоинты.
— Защита от изменения цен.
— Логи и алерты для отчётности.

➡️ Подробная документация: ТЫК🔗
➡️ Обзор и демонстрация работы: ТЫК🔗

Для достижения лучших результатов вам нужно будет тестировать различные настройки и коллекции, так как это PvP метод фарма. Мы предоставляем продукт, который постоянно улучшается и исполняет то, что вы хотите.

💳 Доступен эксклюзивно в подписке All In One.

✍️ КУПИТЬ ПОДПИСКУ:
https://news.1rj.ru/str/OduLandBot?start=r_oxygen_x

✍️ Остались вопросы? Задайте их в комментариях.

📟 Прилетело из @oxygen_tools
Please open Telegram to view this post
VIEW IN TELEGRAM
Отчёт Stackoverflow за 2025 год https://survey.stackoverflow.co/2025 Что заметно:

- Большинство участников опроса профессиональные разрабы от 25 до 44 лет. Многие считают себя full stack хотя, говоря откровенно, это кажется небольшим бахвальством
- Как обычно, имеется некий bias в сторону США, оттуда 20% опрошенных
- По крайней мере половина использовала ИИ для работы или персональных проектов
- Среди профессионалов всё ещё наибольшую популярность имеет JS, Python, C#, Java, C/C++, PHP, Go
- Из фреймворков и веб-технологий почти 50% используют, в том числе Node, 45% - React. Остальные популярные фреймворки имеют по 20% и менее
- БД Postgres и MySQL в топе
- Очень многие используют Docker, также популярен AWS
- VS Code периодически используют 75%, остальные инструменты редактирования кода - 25% и менее
- Почти все используют Stackoverflow. GitHub использует 67% профессионалов
- Очень большой популярностью (80%) пользуется OpenAI GPT, Claude Sonnet проигрывает в два раза
- По крайней мере половина для разработки использует windows. Mac - около 32%, разнообразные линуксы - менее 30%
- Самый "любимый" язык - опять Rust, в топе также Gleam, Zig, Elixir. Однако по популярности все они находятся далеко не в первой десятке

📟 Прилетело из @dev_in_ruby_colors
Криптокарты - не миф, а реальность

Пару месяцев назад у меня появилась необходимость завести себе криптокарту и я задался вопросом "а какую криптокарту я могу сделать?". Главные критерии на которые я ориентировался были: отсутствие KYC/возможность его купить, маленькая комиссия на пополнение, оплата чего угодно/где угодно и снятие наличных (а вдруг). Сразу говорю, что карты бирж я не рассматривал, а искал другие аналоги. Собственно собрал я свой топ-3 карт, двумя из которых сам лично пользуюсь (до третьей еще не добрался, но по описанию топчик) и решил поделиться этим с вами, т.к. считаю это полезной инфой.

🟢Solayer Emerald Card - первая карта, которой я начал пользоваться. А первой она стала, потому что ее давали бесплатно участникам сейла Solayer (кем я и являюсь). Удобная карта, с комиссией на депозит в 1%, есть привязка к Apple/Google Pay, также у них есть свой тг-бот, который присылает уведомления о списании/депозите и т.д. Единственный минус - нельзя снимать наличные. Обязательный KYC, который можно легко оформить на узбекских братьев, я покупал тут - ProKyc. Также у них есть реф система, где от кол-ва рефералов % комиссий будет снижаться. А ЕЩЕ есть своя Travel программа, где можно бронировать жилье дешевле чем на букинге.

Итог:
- 1% комиссий.
- Поддержка Apple/Google Pay.
- Обязательный KYC.
- Нельзя снимать наличные.

Цена:
- Участникам сейла бесплатно.
- Простым смертным 75$/все время жизни карты (дают на 4 года), либо 39$/год.

🟢SolCard - отличный аналог солееру, с двумя вариантами карты: без KYC и с KYC, лично я сразу оформил с KYCом. На этой карте можно не только депозитить свои стейблы, но и вывести их без каких-либо проблем. Также есть реф система, где вы можете получить какие-то плюшки.

Первый вариант: не нужно проходить KYC, но коммисия на депозит будет 5% и лимит до $10к/мес и будет являться лишь виртуальной картой (без Apple/Google Pay), для оплаты каких-то сервисов/подписок пойдет, особенно актуально для тех кто сидит в РФ и хочет оплачивать зарубежные подписки.

Второй вариант: нужен KYC (также можно купить тут - ProKyc), комиссия не депозит 0%, лимит до $100к/мес, поддержка Apple/Google Pay и приоритетная служба поддержки (без очереди).

Итог:
- 0-5% комиссий.
- Поддержка Apple/Google Pay.
- Возможность открытия карты без KYC.
- Нельзя снимать наличные (не проверял и нигде нет инфы).

Цена:
- 10$ при открытии карты (касается двух вариантов).

🟢Tria - имеют 3 варианта карт, условия интересные, вплоть до кэшбэка и снятия наличных. Расписывать про них не буду, так как еще не пользовался, если вам интересно - велком на их сайт.

Если у вас есть опыт использования других карт, то поделитесь им со всеми, кому-то это может быть полезным!

Чат | Support | Market
Pelican | HiddenCode [EN]

📟 Прилетело из @hidden_coding
Please open Telegram to view this post
VIEW IN TELEGRAM
За окном слышен лишь шелест шин,
Мчится в ночь вереница машин.
Ветер рвётся и месяц кривой…
И на улице нет нас с тобой.

Мы сбежали от той суеты,
Мы сожгли позади все мосты.
Во всём мире мы будто вдвоём
Этой странною жизнью живём.

Мы блуждаем как будто впотьмах,
Ищем смысла в угаснувших снах.
Будто Мара наслала морок,
Заточила в свой тёмный острог.

Но трепещет надежда на то,
Что вот-вот распахнётся окно,
И тогда мы поймём — вот она.
В серый город явилась весна.
https://www.youtube.com/watch?v=UmzlvLj6JRE

📟 Прилетело из @dev_in_ruby_colors
Limitless | Drop Checker

Клеймер - тык
Токен $LMTS на DexScreener - тык

Получилась быстрая отработка:
Ресерч - 08 июня
Софт - 28 июня
Чекер - 22 октябра
Но даже в приватке его отработали не все ибо сайт безбожно лагал, и нужно было очень аккуратно делать аккаунты ввиду слипаджей на событиях

Сделалавшим грац, у мена на акках до 5$ затрат по 140 токенов

foundation | astrum.labs | astrum.solver

📟 Прилетело из @askaer
Please open Telegram to view this post
VIEW IN TELEGRAM
Limitless | Drop Checker

Клеймер - тык
Токен $LMTS на DexScreener - тык

Получилась быстрая отработка:
Ресерч - 08 июня
Софт - 28 июня
Чекер - 22 октября


Но даже в приватке его отработали не все ибо сайт безбожно лагал, и нужно было очень аккуратно делать аккаунты ввиду слипаджей на событиях

Сделавшим грац, у меня на аккаунтах до 5$ затрат по 140 токенов

foundation | astrum.labs | astrum.solver

📟 Прилетело из @askaer
Please open Telegram to view this post
VIEW IN TELEGRAM
Крипто Devs | Gnezdo Hub
Всем привет В среду, 22 октября в 18:00 по мск, будем разбирать очень полезный и редкий по содержанию кейс. Не сухая теория, а разбор реального проекта Resupply.fi — от архитектуры до хака. Часто видите у проекта надпись «аудит пройден» и думаете, что всё…
Напоминаю, что через час и 5 минут будет трансляция с разбором аудита одного проекта и хака после него.
Также задам вопросы спикеру в конце. Вы тоже сможете присоединиться: опубликую пост для вопросов после начала.

Жду интересующихся онлайн сегодня в 18 по МСК.

📟 Прилетело из @blind_dev
Начинаем! https://news.1rj.ru/str/blind_dev/1540

Вопросы в комментариях. Задам их спикеру после выступления.

📟 Прилетело из @blind_dev
Запись будет завтра. Постараюсь сделать с таймкодами.

Было интересно. Тоже кое что новое для себя получил.

Если кратко:

При просмотре аудитов (пусть и через ИИ) стоит смотреть версии, а также:

1. Сравнивать адрес смарт-контракта депозита у себя в кошельке с адресами контрактов в аудите.

2. Отправлять PDF файлы ИИ с просьбой сравнить задеплоенный код с проаудированным.

Причина:

Проекты могут обновлять код на непроверенный, а потом их ломают.

📟 Прилетело из @blind_dev
чуйка? ну в целом похуй, из моего инвентаря ниче не дампнулось и ниче не пампнулось, вышел по той же цене, по которой вышел бы и на данный момент

📟 Прилетело из @n4z4v0d
Replay атака. Часть 2

Существует ли защита от повторного использования подписей в разных сетях?

Этот пункт проверки касается критической уязвимости нескольких сетей. Поскольку приватный ключ пользователя контролирует его адрес во всех сетях EVM, подпись, созданная для контракта на Ethereum, может быть повторно использована при идентичном развертывании этого контракта на Polygon, Arbitrum или любой другой сети EVM. Если подпись не содержит идентификатор блокчейна, она становится универсальным ключом, который злоумышленник может использовать в разных сетях.

Рассмотрим контракт VulnerableVault, предназначенный для того, чтобы его владелец мог изменить получателя с помощью подписанного сообщения.

// SPDX-License-Identifier: UNLICENSED
pragma solidity ^0.8.0;


contract VulnerableVault {
address public owner;
address public recipient;
mapping(bytes32 => bool) public isConsumed;


constructor(address _owner, address _recipient) {
owner = _owner;
recipient = _recipient;
}


function changeRecipient(address _newRecipient, uint256 _expiry, bytes memory _signature) external {
require(block.timestamp <= _expiry, "Signature expired");


// VULNERABILITY: Missing chain ID in the signature data
bytes32 messageHash = keccak256(abi.encode(
msg.sender, // In the PoC, this is the test contract's address
_newRecipient,
_expiry
));


// For PoC, use a simple signature check
bytes32 signedHash = abi.decode(_signature, (bytes32));
require(signedHash == messageHash, "Invalid signature");
require(!isConsumed[messageHash], "Signature already used");


isConsumed[messageHash] = true;
recipient = _newRecipient;
}
}


MessageHash включает нового получателя и метку времени истечения срока действия, но в нем отсутствует block.chainid. Это означает, что подпись, сгенерированная для этого действия, является переносимой, т. е. злоумышленник может взять действительную подпись из одной сети и использовать ее в другой.

Исправление: встраивание данных, специфичных для цепочки, в подписи.

Прямым исправлением является включение block.chainid в данные, которые хэшируются и подписываются. Это навсегда привязывает подпись к одной сети. Для более надежного и стандартизированного решения используйте EIP-712, который встраивает эту защиту непосредственно в свою структуру через разделитель домена.

Вот простое исправление, примененное к новому контракту SecureVault.

// Corrected changeRecipient function (inside a new SecureVault contract)
contract SecureVault {
// ... same state variables and constructor as VulnerableVault ...
address public owner;
address public recipient;
mapping(bytes32 => bool) public isConsumed;


constructor(address _owner, address _recipient) {
owner = _owner;
recipient = _recipient;
}


function changeRecipient(address _newRecipient, uint256 _expiry, bytes memory _signature) external {
require(block.timestamp <= _expiry, "Signature expired");


// REMEDIATION: Include the chain ID to make the signature chain-specific.
bytes32 messageHash = keccak256(abi.encode(
msg.sender,
_newRecipient,
_expiry,
block.chainid // Added chain ID
));


// For PoC, use a simple signature check
bytes32 signedHash = abi.decode(_signature, (bytes32));
require(signedHash == messageHash, "Invalid signature");
require(!isConsumed[messageHash], "Signature already used");


isConsumed[messageHash] = true;
recipient = _newRecipient;
}
}


Атаки с повторным воспроизведением используют действительные намерения пользователей в недействительных контекстах. Понимая, как злоумышленники могут дублировать действия во времени или между сетями, мы можем встроить в наши контракты более точную и безопасную логику проверки.

Разработка безопасных контрактов требует верной точки зрения:

📟 Прилетело из @solidityset
- Всегда спрашивайте: полностью ли я аннулировал эту подпись после использования? Nonce должен быть использован независимо от того, удалась ли транзакция или нет.

- Проверяйте контекст подписи: где эта подпись действительна? Если ваш протокол работает или может работать в нескольких сетях, каждая внесетевая подпись должна быть привязана к конкретной сети через block.chainid или разделитель домена EIP-712.

- Проверяйте каждое предположение: предполагает ли мой код, что транзакция будет успешной? Предполагает ли он, что подпись предназначена только для одной сети? Проактивное выявление и устранение этих неявных предположений является ключом к предотвращению атак повторного воспроизведения.

Строго применяя эти принципы и используя такие инструменты, как чек-лист Solodit, вы можете создавать системы, устойчивые к этим тонким, но опасным уязвимостям.

#replay

📟 Прилетело из @solidityset
🌟 УПРОЩАЕМ РЕСЕРЧ В 20 РАЗ (Ч1)

Я пользовался браузером Comet целый месяц: искал информацию по проектам через Perplexity, на лету анализировал информацию по щиткам, заставлял браузер торговать за меня и решать аттестацию на сайте

В посте собрал всю нужную информацию — стоит ли им пользоваться сейчас, как он помогает в жизни по крипте и какие минусы заметил. Пост получился большим, поэтому поделен на две части

💙 ДОСТУПНОСТЬ

Браузер долгое время был доступен только по подписке за 200$ или по инвайтам, но с начала октября стал доступен для всех, причем бесплатная версия покрывает все нужды при простом поиске

Основные фишки
~ встроенный ИИ-ассистент
~ резюмирование статьей, видео и тп
~ автоматизация действий
~ управление вкладками
~ автоматизация поиска контента
~ интеграция сервисов
~ нет ебли с оплатой

Платная подписка же крута тем, что за 20$ вы получаете доступ к GPT5, Grok4, Claude 4.5 и Gemini разом + доступ к загрузке файлов и генерации изображений. Ну и тут нет ебли с оплатой, как у GPT

Оплата
~ создаем Solcard по гайду
~ оформляем Comet Pro

🔍 ПОИСК ИНФОРМАЦИИ

После открытия браузера сразу попадаем на домашнюю страницу, которая отвечает за поиск информации (база Perplexity). Удобно то, что все в пределах одной вкладки и с сохранением контекста

При поиске можно: выбрать какая модель будет искать(Perplexity, GPT-4, Claude и тп) и указать нужные источники (веб поиск, по соц. сетям, по научным статьям и по документам SEC)

Режимов три:
1. Поиск: краткое и быстрое ревью
2. Исследование: подольше и больше источников
3. Лаборатория: создание проектов с нуля

После запроса выдается ответ с отдельным указанием источников на тот случай если захочется обычного поиска.

Еще ахуенно, что в конце ответа генерируются связанные вопросы по теме и дополнительные команды, типа генерации кароточек для закрепления теории или оформления ответа под нужный формат

Для своих ресерчей я использовал исследование и за 3-5 минуты получал всю нужную информацию. Также это было полезно, когда я сравнивал какие-то данные и получал подробную табличку с минусами/плюсами


🤩 ДОМАШНЯЯ СТРАНИЦА

Помимо поисковой строки мое внимание заняло боковое меню, на котором помимо библиотеки запросов можно найти вкладки со сводками, новостями и пространствами

• Сводки — шедеврально оформленные тематические чаты, основной мой интерес был на финансы. Сложно кратко описать все возможности, но могу сказать что это ебануто упрощает анализ настроения на рынке фондов и крипты

На одном экране можно открыть графики токенов, полную статистику по ним и дополнительно задавать вопросы, в ответах на которые учитываются все свежие новости, просто шелевр

• Новости — это называется "открытия", по сути является просто газетой с тематическими разделами. Также выводит погоду, индексы и кучу других показателей. По каждой новости можно открыть чат и найти связанные

• Пространства — это аналог проектов из GPT, просто куча чатов по определенной тематике. Можно подгрузить файлы, задать инструкции и так далее. На домашней странице надо юзать @, чтобы обратиться к определённому пространству

Также хочу отметить, что раздел с библиотекой чатов оформлен пиздато, очень много фильтров и можно быстро удалять ненужные чатые. Этой фичи очень не хватает GPT

🙂 ВСТРОЕННЫЙ АССИСТЕНТ

Главная фишка это встроенный агент, который может брать под контроль выбранную вкладку и выполнять на ней любые действия. В общем это ИИ BAS скриптер, только прокси и юзерагенты не меняет

Дополнительно он умеет резюмировать большие статьи и делать выжимку из любых видео или выделять самые интересные моменты в них. Это особенно полезно при просмотре английских роликов, когда часть терминов не понятна

Сценариев использования тут тонна и про свои практические примеры в течение месяца я расскажу во второй части. Также затрону минусы браузера и скажу, почему им опасно пользоваться в данный момет

Следующая часть будет очень скоро, пока что можете сами потыкать браузер, благо он бесплатный и доступен на любой платформе

😵‍💫 щитпост | все мои ссылки | плати соланой

📟 Прилетело из @in_crypto_info
Please open Telegram to view this post
VIEW IN TELEGRAM
Запись разбора кейса проекта Resupply - от архитектуры до хака.

Спикер: Олег, аудитор из MixBytes с 15-летним опытом разработки.

Столь интересная трансляция и видео получились благодаря предложению от Guide Dao - образовательного комьюнити в сфере web3 разработки.

Узнать подробнее о нём и получить бесплатные бонусы можно в боте @GuideDAO_hallo_bot

По промокоду blind будет приятная скидка


Таймкоды (созданы нейронкой):
00:00 Путь к Web3: от майнинга до аудита смарт-контрактов
03:30 Путь разработчика смарт-контрактов и аудит проектов в Web3
07:01 Анализ аудит-репортов протоколов: как оценивать безопасность
10:31 Сложности аудита DeFi проектов: от 2017 до 2020 годов
14:03 Аудит CurveUSD и FraxUSD: Обзор и анализ
17:33 Анализ безопасности смарт-контрактов и причины взломов
21:04 Анализ хакерской атаки на Resupply и её последствия
24:34 Анализ хакерской атаки на Resupply: постмортем и таймлайн событий
28:04 Атака на пул: манипуляции с донейшенами и ценами
31:35 Анализ аудиторов и проверка контрактов в блокчейне
35:05 Аудит и использование AI в анализе контрактов
38:35 Аудит безопасности: выявление уязвимостей с помощью AI-инструментов
42:06 Анализ уязвимостей протокола и роль AI в аудите
45:36 Сравнение подходов хакеров и аудиторов в безопасности
49:06 Возможности заработка в аудите безопасности при помощи контестах
52:36 Обзор комьюнити Guide DAO и его образовательных возможностей
56:07 Погружение в мир крипторазработки и нетворкинга
59:37 Профессионализм аудиторов и роль ИИ в поиске уязвимостей
01:03:07 Проблемы поиска уязвимостей с помощью AI и будущее аудита смарт-контрактов
01:06:37 Использование ИИ для разработки смарт-контрактов
01:10:10 Проблемы со звуком и обсуждение профессии анчейн детективов
01:13:41 Аудит безопасности в криптосистемах: возможности и вызовы
01:17:11 Обзор уникальных возможностей Hyper-EVM и сервисов мониторинга безопасности
01:20:42 Обсуждение безопасности транзакций и инвестиций в блокчейне
01:24:12 Использование AI для анализа смарт-контрактов

Ссылки:

1. Документация проекта resupply, который взломали несмотря на аудиты. Причина - деплой новой непроверенной версии.
2. Новость про взлом того проекта.
Важно, что здесь рассказали о невиновности аудиторов.
3. Описание эксплойта.
4. Отчёт по безопасности.
5. Контесты по аудиту.

Полезного просмотра .

😎 Незрячий web3 программист (подписаться)
Чат | бот

📟 Прилетело из @blind_dev
Итоги AntiDrain по Meteora ($MET)

Всего было подано кошельков на сумму 160,000 $MET (~$80,000).
Из них успешно спасено 110,000 $MET (~$60,000)
что составляет примерно 70% успеха, и это отличный результат.

Все выплаты клиентам были произведены.
Если вам не отписали — значит, спасти дроп на ваших кошельках, к сожалению, не удалось.

Спасибо всем за доверие к сервису antidrain.me.
Продолжаем работать и помогать тем, кто оказался в сложной ситуации.


📟 Прилетело из @n4z4v0d