трехлетний путь.
сегодня 3 года как команда hodlmod стала криптонами. три года взлетов и падений. три года развития и деградации. три года принадлежности к не большому, но сильному комьюнити.
наши первые 1.5 года - 1.5 года арбитража. именно с него мы начали и благодаря нему сколотили свой первый банк, благодаря нему zaivanza стал питонистом и в последствии hodlmod стал открывателем в мире паблик софтов. год чистого взлета.
наши вторые 1.5 года - 1.5 года ретро и начинания в билдинге. мы, как и большинство фолловеров, были нацелены на вынос большой тройки и их приспешников. мы словили хорошие иксы от затрат и получили мега экспириенс на билдинге zerius и nogem.app. +вайб +опыт +бабки. в феврале вышел strk и дал нам пару иксов на банк, но наша жадность в последствии дала сбой - мы продали лишь 30% от дропа по 2-2.5$ => что сделало нас вынужденными холдерами говна и других л2 solutions. в целом похуй, +вайб +опыт -бабки. в апреле и мае сильно крутили линею, ждем небольшой выхлоп. в июне вышел zk + zro, все по нулям. -вайб -опыт -бабки. год взлета и падения.
что дальше?
наш новый год однозначно станет годом плотного билдинга. в скором времени начнутся релизы наших продуктов и жоское развитие этих продуктов. по темкам - часть нашей команды ушла из ретро и всей движухи выносов и арбитража, в этом непростом сражении остался лишь ивани чуть-чуть мокс. как говорится, второму дропу аптоса и токену nova быть 😁.
какой вывод мы сделали за эти 3 года?
крипта - очень крутая сфера, которая дает свободу выбора, дает чудесную возможность не ходить на завод и не жить скучную жизнь. за эти 3 года мы ни разу не сомневались в выборе своего пути. наша жизнь наполнена эмоциями, каждый день что-то происходит, мы ректуемся, мы радуемся, мы сомневаемся, это и есть настоящая жизнь.
у нас есть банда криптонов-бездарей, которая формируется и увеличивается уже 3 года. сейчас нас более 20 человек, и все мы ирл друзья. без этих бездарей было бы совсем не так. мы постоянно проводим время вместе, тусим, путешествуем, поддерживаем друг друга, ведь мне не нужны вершины, если там не будет всех моих друзей.
спасибо нашим друзьям, нашему комьюнити и всем криптонам, которые встретились на нашем пути. спасибо вам.
это были наши лучшие 3 года жизни, ну а дальше плотный ворк парни. we are builders.
у меня была мечта, и никаких ебаных игр.
я всего лишь хотел воплотить ее.
📟 Прилетело из @hodlmodeth
сегодня 3 года как команда hodlmod стала криптонами. три года взлетов и падений. три года развития и деградации. три года принадлежности к не большому, но сильному комьюнити.
наши первые 1.5 года - 1.5 года арбитража. именно с него мы начали и благодаря нему сколотили свой первый банк, благодаря нему zaivanza стал питонистом и в последствии hodlmod стал открывателем в мире паблик софтов. год чистого взлета.
наши вторые 1.5 года - 1.5 года ретро и начинания в билдинге. мы, как и большинство фолловеров, были нацелены на вынос большой тройки и их приспешников. мы словили хорошие иксы от затрат и получили мега экспириенс на билдинге zerius и nogem.app. +вайб +опыт +бабки. в феврале вышел strk и дал нам пару иксов на банк, но наша жадность в последствии дала сбой - мы продали лишь 30% от дропа по 2-2.5$ => что сделало нас вынужденными холдерами говна и других л2 solutions. в целом похуй, +вайб +опыт -бабки. в апреле и мае сильно крутили линею, ждем небольшой выхлоп. в июне вышел zk + zro, все по нулям. -вайб -опыт -бабки. год взлета и падения.
что дальше?
наш новый год однозначно станет годом плотного билдинга. в скором времени начнутся релизы наших продуктов и жоское развитие этих продуктов. по темкам - часть нашей команды ушла из ретро и всей движухи выносов и арбитража, в этом непростом сражении остался лишь иван
какой вывод мы сделали за эти 3 года?
крипта - очень крутая сфера, которая дает свободу выбора, дает чудесную возможность не ходить на завод и не жить скучную жизнь. за эти 3 года мы ни разу не сомневались в выборе своего пути. наша жизнь наполнена эмоциями, каждый день что-то происходит, мы ректуемся, мы радуемся, мы сомневаемся, это и есть настоящая жизнь.
у нас есть банда криптонов-бездарей, которая формируется и увеличивается уже 3 года. сейчас нас более 20 человек, и все мы ирл друзья. без этих бездарей было бы совсем не так. мы постоянно проводим время вместе, тусим, путешествуем, поддерживаем друг друга, ведь мне не нужны вершины, если там не будет всех моих друзей.
спасибо нашим друзьям, нашему комьюнити и всем криптонам, которые встретились на нашем пути. спасибо вам.
это были наши лучшие 3 года жизни, ну а дальше плотный ворк парни. we are builders.
у меня была мечта, и никаких ебаных игр.
я всего лишь хотел воплотить ее.
📟 Прилетело из @hodlmodeth
Алгоритмы Грокнуты ✔️
Начатая в начале лета, книга наконец подошла к концу!
Сказать, что это лайфчендж по знаниям - ничего не сказать
Благодаря простоте объяснений всех сложных алгоритмов, я наконец осознал их важность и неотъемлемость в пути разработчика
Ещё не читали эту книгу - фатальная ошибка! Всем рекомендую
Главное - анализ прочитанного, разбор и применение!
Интересен разбор алгоритмов этой книги? Расскажите 🗣
📟 Прилетело из @code_vartcall
Начатая в начале лета, книга наконец подошла к концу!
Сказать, что это лайфчендж по знаниям - ничего не сказать
Благодаря простоте объяснений всех сложных алгоритмов, я наконец осознал их важность и неотъемлемость в пути разработчика
Ещё не читали эту книгу - фатальная ошибка! Всем рекомендую
Главное - анализ прочитанного, разбор и применение!
Интересен разбор алгоритмов этой книги? Расскажите 🗣
📟 Прилетело из @code_vartcall
🐣 КАК НАЧАТЬ В БЛОКЧЕЙН РАЗРАБОТКЕ | БАЗА
То самое видео, которое я хотел бы посмотреть в начале своего пути!
https://youtu.be/ItdmdU7WanI
https://youtu.be/ItdmdU7WanI
https://youtu.be/ItdmdU7WanI
Приятного просмотра!
📟 Прилетело из @code_vartcall
То самое видео, которое я хотел бы посмотреть в начале своего пути!
https://youtu.be/ItdmdU7WanI
https://youtu.be/ItdmdU7WanI
https://youtu.be/ItdmdU7WanI
Приятного просмотра!
📟 Прилетело из @code_vartcall
😎 0xConnect — митап с блекджеком и ш - общительными
Васап работяги, пока на таком мертвом рынке нехуй делать, нам выпала лучшая возможность, вероятно даже возможность года, приехать на уникальное событие 0xConnect, от новых организаторов и Amiri. Благодаря опыту и подходу этих парней, я уверен, что новый 0xConnect железно оправдаетмои и ваши наши ожидания
Когда?
г. Москва, 18.10.24 (остается меньше месяца)
Чем так хорош 0xConnect?
Первостепенно это нетворкинг, который со стороны может выглядеть как секта нефоров, но на деле это не так, большое количество гостей являются крутыми дядями с опытом, с которыми вы, в теории, можете скооперироваться для совместных проектов. Ну и конечно, куда же без еды, напитков, кальянов и Afterparty
В данный момент проходит 1-phase private sale, парни планируют собрать действительно крутое комьюнити на данное мероприятие, что меня очень радует. Также я имею в запасе несколько промокодов на 33% скидку, поэтому кто собирается ехать или просто будет/живет в МСК, well cum мне в ЛС @vvsdev, выдам активным участникам, а также мемберам своей приватки, также я сделаю кому-нибудь из вас подгончик. Еще раз повторю, событие совсем скоро — 18.10.24, нужно спешить, билетов максимально ограниченное количество
LFG!
📟 Прилетело из @sybilwave
Васап работяги, пока на таком мертвом рынке нехуй делать, нам выпала лучшая возможность, вероятно даже возможность года, приехать на уникальное событие 0xConnect, от новых организаторов и Amiri. Благодаря опыту и подходу этих парней, я уверен, что новый 0xConnect железно оправдает
Когда?
г. Москва, 18.10.24 (остается меньше месяца)
Чем так хорош 0xConnect?
Первостепенно это нетворкинг, который со стороны может выглядеть как секта нефоров, но на деле это не так, большое количество гостей являются крутыми дядями с опытом, с которыми вы, в теории, можете скооперироваться для совместных проектов. Ну и конечно, куда же без еды, напитков, кальянов и Afterparty
Могу сказать лично за себя, придя на 1 коннект, без каких-либо связей и знакомств, я обрел по настоящему ценные для себя связи, в последствии чего, они переросли в нечто большее - семью ❤️ И да, это я за BelomorDAO, которые являются одними из организаторов данного митапа.
В данный момент проходит 1-phase private sale, парни планируют собрать действительно крутое комьюнити на данное мероприятие, что меня очень радует. Также я имею в запасе несколько промокодов на 33% скидку, поэтому кто собирается ехать или просто будет/живет в МСК, well cum мне в ЛС @vvsdev, выдам активным участникам, а также мемберам своей приватки, также я сделаю кому-нибудь из вас подгончик. Еще раз повторю, событие совсем скоро — 18.10.24, нужно спешить, билетов максимально ограниченное количество
LFG!
📟 Прилетело из @sybilwave
😱 СОФТ НА NOTPIXEL НА ФИНИШНОЙ ПРЯМОЙ
Вот демонстрация как работает закрашивания. Преимущество моего софта заключается в том, что он полностью у него опенсорс код, не используются запросы и быстро прогоняются аккаунты. Он работает как "кликер"; ноткоин не банил такие софты. 100% запросников были уничтожены. Прежде чем использовать бесплатный паблик софт на запросах, подумай дважды
🤔 Если ты абузишь NotPixel то мой софт подойдет тебе по следующим причинам:
🟢 Стоимость. На данный момент прайс всего лишь 50$. Если учесть среднюю ферму моих подписчиков (25-50 аккаунтов), то это выходит 1-2$ на аккаунт. Не стоит забывать и про ребят с фермой от 1000 аккаунтов: для каждого их аккаунта софт обходится <5 центов. Не так уж и много, не правда ли?
🟢Безопасность. GUI софт, который полностью симулирует действия обычного пользователя. Не стоит забывать про опенсорсный код и рандомизацию кликов.
🟢 Скорость. На один аккаунт уходит не более 10 секунд.
💸 Стоимость: 50 $ (все обновы и помощь в установке входят в стоимость). С выходом обновлений стоимость будет только расти.
😘 Связь: @wokeupp
📟 Прилетело из @mallinmakin
Вот демонстрация как работает закрашивания. Преимущество моего софта заключается в том, что он полностью у него опенсорс код, не используются запросы и быстро прогоняются аккаунты. Он работает как "кликер"; ноткоин не банил такие софты. 100% запросников были уничтожены. Прежде чем использовать бесплатный паблик софт на запросах, подумай дважды
think about it
🤔 Если ты абузишь NotPixel то мой софт подойдет тебе по следующим причинам:
🟢 Стоимость. На данный момент прайс всего лишь 50$. Если учесть среднюю ферму моих подписчиков (25-50 аккаунтов), то это выходит 1-2$ на аккаунт. Не стоит забывать и про ребят с фермой от 1000 аккаунтов: для каждого их аккаунта софт обходится <5 центов. Не так уж и много, не правда ли?
🟢Безопасность. GUI софт, который полностью симулирует действия обычного пользователя. Не стоит забывать про опенсорсный код и рандомизацию кликов.
🟢 Скорость. На один аккаунт уходит не более 10 секунд.
💸 Стоимость: 50 $ (все обновы и помощь в установке входят в стоимость). С выходом обновлений стоимость будет только расти.
😘 Связь: @wokeupp
📟 Прилетело из @mallinmakin
This media is not supported in your browser
VIEW IN TELEGRAM
Наш девелопер @sirbiprod снова в строю и запилил обнову на MemeFi
Теперь забудем об рейтлимитах🤩
Ссылка на репозиторий
P.S. статус в роадмепе изменен
Чат | Support
UNKNXWNPLXYA | Aero25x GitHub
📟 Прилетело из @hidden_coding
Теперь забудем об рейтлимитах🤩
Ссылка на репозиторий
P.S. статус в роадмепе изменен
Чат | Support
UNKNXWNPLXYA | Aero25x GitHub
📟 Прилетело из @hidden_coding
#Leap INFO
#Cats INFO
#EtherDrops INFO
#NomisApp UPDATE
В тапалке LeapApp пока убрали клеймы, улучшения и тд, так что можете отрубить софт и ждать пока их добавят обратно и я сделаю апдейт
Думаю все уже видели что в Cats добавили критерии для вывода токенов, а также открыли доступ для вывода на 4 биржи.
Вышла интересная тапалка EtherDrops, созданная совместно с DropsTab при поддержке DWF Labs. Планирую написать на нее софт, после добавления мини игры.
NomisApp обновил файл nomis.py и теперь все должно работать как раньше.
Также продаю софты в две тапалки
FreeDogs $30
Notpixel $40
По покупке можете писать @stopban05
channel | chat | github | proxyline
📟 Прилетело из @petyasofts
#Cats INFO
#EtherDrops INFO
#NomisApp UPDATE
В тапалке LeapApp пока убрали клеймы, улучшения и тд, так что можете отрубить софт и ждать пока их добавят обратно и я сделаю апдейт
Думаю все уже видели что в Cats добавили критерии для вывода токенов, а также открыли доступ для вывода на 4 биржи.
Вышла интересная тапалка EtherDrops, созданная совместно с DropsTab при поддержке DWF Labs. Планирую написать на нее софт, после добавления мини игры.
NomisApp обновил файл nomis.py и теперь все должно работать как раньше.
Также продаю софты в две тапалки
FreeDogs $30
Notpixel $40
По покупке можете писать @stopban05
channel | chat | github | proxyline
📟 Прилетело из @petyasofts
❤1
Для пользователей Hygraph у меня тут вышла статья о пользе локализации и зарядке по утрам (ну, может про зарядку там и нет) https://hygraph.com/blog/manage-multilingual-products-with-hygraph-and-lokalise
📟 Прилетело из @dev_in_ruby_colors
📟 Прилетело из @dev_in_ruby_colors
Hygraph
How to Build and Manage Multilingual Products with Hygraph and Lokalise
Making your product available in multiple languages is not just beneficial, but essential if you want to reach a global audience.
But how do you manage all your content in multiple languages?
By combining Hygraph and Lokalise, you can make it easy to manage…
But how do you manage all your content in multiple languages?
By combining Hygraph and Lokalise, you can make it easy to manage…
Fast Update.
- ✨ Регистрацию новых сессий
- 🔥 Прогрев существующих аккаунтов
- 🧹 Проверку и очистку неактивных сессий
- 🔄 Конвертацию сессий из tdata/telethon в Pyrogram (для дальнейшей работы с ботами)
Полный пост тут
Чат | Support
Aero25x GitHub | Aero25x
📟 Прилетело из @hidden_coding
- ✨ Регистрацию новых сессий
- 🔥 Прогрев существующих аккаунтов
- 🧹 Проверку и очистку неактивных сессий
- 🔄 Конвертацию сессий из tdata/telethon в Pyrogram (для дальнейшей работы с ботами)
Полный пост тут
Чат | Support
Aero25x GitHub | Aero25x
📟 Прилетело из @hidden_coding
🔥1
💎 The Gradient Network Software
You've probably heard about the Grass project. Well, this is its successor. Once again, we're embarking on a journey to farm points through a browser extension (ha-ha).
While the participant count is still modest and the project is in its early stages, there's reason for big optimism. The involvement of heavyweight investors like Pantera Capital and Sequoia Capital, coupled with a robust development approach, instills confidence in the project's potential.
💳 Price: 120$
💎 Get Started: GradientBot
📟 Прилетело из @cum_insider
You've probably heard about the Grass project. Well, this is its successor. Once again, we're embarking on a journey to farm points through a browser extension (ha-ha).
While the participant count is still modest and the project is in its early stages, there's reason for big optimism. The involvement of heavyweight investors like Pantera Capital and Sequoia Capital, coupled with a robust development approach, instills confidence in the project's potential.
🪬 Features:
• 🔐 Automatic account registration
• 🧩 Integrated captcha solving
• ✉️ Email verification
• 🔗 Invite code binding
• 🌾 Automated farming
• 📊 Export statistics to CSV
• 🚀 Multi-threaded support
🖥 Requirements:
• Windows operating system (optional)
• Stable internet connection
• Valid emails with IMAP
• Reliable proxies
🛠 Setup Guide:
• Purchase the access
• Download the software from the official source
• Run the EXE file and complete the login process
• Prepare the necessary configuration files and start module
❕ Only two sessions can be launched at the same time. To deactivate, use the «Exit» button or press Ctrl + C
⚠️ Proxy Pro Tips
• For smooth sailing, use top-tier ISP proxies
• Resident proxies might work in some cases
• To run a self-diagnosis, you can use ipqualityscore.com. If it shows “Proxy: true” or “VPN: true” or “Connection Type: Data Center” — most likely the proxy won't work
💳 Price: 120$
💎 Get Started: GradientBot
📟 Прилетело из @cum_insider
👍1
гм, пару новостей
Cat20. Уже торгуются по $2. В целом интересно получается, что мем монета по текущему маркет капу стоит больше, чем сам блокчейн(фрактал), $42 млн у кэта против $33 у фб.
• Уже начинаю сливать свои сумки, думаю 35% буду сливать , использую для это cat.fun ,там прикольно что лимитные ордера есть. Закинул кэтов - поставил ордер и чилишь.
• Часть залили в пулы на dotswap, капает неплохо.
• cat.fun и dotswap - добавили поддержку свапа кэтов сразу из кошелька. Теперь можно подравть сразу без депозита. Правда нужно подписывать по 20 транз...
Pizzaswap запускается завтра. Мой план - поарбитражить. Хоть фрактал и просить всех отключить маркетплейсы на время запуска - но думаю найдутся способы и пути как туда сюда погонять. Надеюсь получится, что то интересное.
В chef.fun происходит, что то странное. Я хз, но там почему-то запускаются монеты успешные монеты каких-то дефай проектов образца 20 года. И даже спокойно можно было взять руками и получить 20-100 иксов.... Мб лудикам интересно будет, вот бот если что @ChefFunNew .
Gra.fun тотал рект. Это система при которой 50% идет в дао щитка - ппц. Сладко я посвапал через бота когда еще сайт не запустился. Даже и не знал что любая продажа, если токен еще не залисчен это -50%... Так еще и рефаунд сломался за токены, которые не залисчены. Тотал рект короче.
В solayer скоро второй сезон на получение бейджиков. Ждем. А еще ждем токена и дропа
👆 Подписка
📟 Прилетело из @cryptoromb
Cat20. Уже торгуются по $2. В целом интересно получается, что мем монета по текущему маркет капу стоит больше, чем сам блокчейн(фрактал), $42 млн у кэта против $33 у фб.
• Уже начинаю сливать свои сумки, думаю 35% буду сливать , использую для это cat.fun ,там прикольно что лимитные ордера есть. Закинул кэтов - поставил ордер и чилишь.
• Часть залили в пулы на dotswap, капает неплохо.
• cat.fun и dotswap - добавили поддержку свапа кэтов сразу из кошелька. Теперь можно подравть сразу без депозита. Правда нужно подписывать по 20 транз...
Pizzaswap запускается завтра. Мой план - поарбитражить. Хоть фрактал и просить всех отключить маркетплейсы на время запуска - но думаю найдутся способы и пути как туда сюда погонять. Надеюсь получится, что то интересное.
В chef.fun происходит, что то странное. Я хз, но там почему-то запускаются монеты успешные монеты каких-то дефай проектов образца 20 года. И даже спокойно можно было взять руками и получить 20-100 иксов.... Мб лудикам интересно будет, вот бот если что @ChefFunNew .
Gra.fun тотал рект. Это система при которой 50% идет в дао щитка - ппц. Сладко я посвапал через бота когда еще сайт не запустился. Даже и не знал что любая продажа, если токен еще не залисчен это -50%... Так еще и рефаунд сломался за токены, которые не залисчены. Тотал рект короче.
В solayer скоро второй сезон на получение бейджиков. Ждем. А еще ждем токена и дропа
👆 Подписка
📟 Прилетело из @cryptoromb
Gradient Network Software ✅️
Вижу интерес присутствует, ну что же, давайте вкратце расскажу что мы такого приготовили для вас.
Какие возможности софта?
- Автоматическая регистрация аккаунтов
- Решение проблем капчи
- Проверка электронной почты
- Привязка кода приглашения
- Автоматизированный фарминг
- Экспорт статистики в CSV
- Многопоточность
⚙️Что требуется для работы:
- Скачать Python.
- Купить GMX почты с IMAP.
- Пополнить пару $ в Capsolver > взять API ключ.
⚠️ Как установить и запустить:
1. Скачиваем софт с GitHub
2. Настраиваем "settings.yaml" / "farm.txt" / "register.txt" / "proxies.txt" (примеры есть в github)
3. Переходим в БОТА > оформляем покупку
4. Запускаем exe файл > входим по данным с бота > выбираем нужный вам модуль для работы
Могу ещё выделить:
- У софта есть поддержка 24/7
- Постоянные обновления для исправления ошибок (до конца фарминга проекта)
- Общая группа где вам помогут в любой ситуации.
В целом всё, на рынке в данный момент нет не одного конкурента у кого я видел подобный софт. Мы предоставляем вам качество >= цена. Возможности с данным софтом не ограничены, всё зависит только от ваших желаний и средств😉
Price: 120$.КЛАЦ - Не упускаем своё богатство и успех...
🩵🩵🩵🩵🩵| CHAT | BINGX
📟 Прилетело из @cryptonixsoft
Вижу интерес присутствует, ну что же, давайте вкратце расскажу что мы такого приготовили для вас.
Какие возможности софта?
- Автоматическая регистрация аккаунтов
- Решение проблем капчи
- Проверка электронной почты
- Привязка кода приглашения
- Автоматизированный фарминг
- Экспорт статистики в CSV
- Многопоточность
⚙️Что требуется для работы:
- Скачать Python.
- Купить GMX почты с IMAP.
- Пополнить пару $ в Capsolver > взять API ключ.
⚠️ Как установить и запустить:
1. Скачиваем софт с GitHub
2. Настраиваем "settings.yaml" / "farm.txt" / "register.txt" / "proxies.txt" (примеры есть в github)
3. Переходим в БОТА > оформляем покупку
4. Запускаем exe файл > входим по данным с бота > выбираем нужный вам модуль для работы
Могу ещё выделить:
- У софта есть поддержка 24/7
- Постоянные обновления для исправления ошибок (до конца фарминга проекта)
- Общая группа где вам помогут в любой ситуации.
В целом всё, на рынке в данный момент нет не одного конкурента у кого я видел подобный софт. Мы предоставляем вам качество >= цена. Возможности с данным софтом не ограничены, всё зависит только от ваших желаний и средств😉
Price: 120$.
🩵🩵🩵🩵🩵| CHAT | BINGX
📟 Прилетело из @cryptonixsoft
взлом onyxdao и депег/анпег $VUSD.
onyxdao — это лендинг платформа, на которой можно вносить (lend) крипту под % и занимать (borrow) другую крипту под залог.
днем 26 сентября хакер ломанул onyxdao и вытащил $vusd и других монет на $3.8 млн по тому курсу (tx взлома). затем начал лить в стакан и обрушил $vusd до 0.18$. наши друзья начали откупать по 0.2-0.25, суетились туда сюда и продали в x1.1. затем рост до 0.85$ и снова падение до 0.3$. сейчас команда вернула цену к 0.85$, хотя многие из нашего окружения предвещали крах. хакер налил в стакан на $1.5 млн в эфире и сейчас может зачиллиться на 5-10 лет, может и забудут про него, останется при своих еще и с возможными иксами. не рекомендуем ничего взламывать, но посмотрите на статистику 🙈
техничка взлома.
хакер использовал precision manipulation attack — атаку, использующую уязвимость в расчете обменного курса. ошибка в расчете цены на контракте oETH при низкой ликвидности позволила хакеру искусственно завысить обменный курс. затем он использовал операции создания и погашения токенов (mint и redeemUnderlying, далее просто redeem), чтобы манипулировать курсом, а после воспользовался этим для получения выгодных займов.
1. атакующий получил flash loan* на 2000 ETH у balancer.
2. 1999.5 ETH внес в контракт oETH, чтобы временно увеличить ликвидность и повлиять на расчет обменного курса.
3. оставшиеся 0.5 ETH перевел на контракт rate manipulator.
4. (осторожно, здесь вся суть) контракт rate manipulator многократно (56 раз) вызывал функции mint() и redeem() с очень малым объемом токенов (< 0.00000001 oETH), чтобы искусственно завысить обменный курс. при вызове mint() хакер добавлял небольшое количество ETH, увеличивая количество oETH в обращении, а затем при вызове redeem() эти oETH обменивались на ETH. из-за ошибки в логике функции redeem() такие маленькие операции могли значительно повлиять на расчет обменного курса, что позволило хакеру завысить курс oETH.
5. после манипуляции курсом хакер смог занять средства с контрактов oXCN, oDAI, oBTC, oUSDT, и oVUSD, используя завышенный курс oETH как обеспечение.
6. затем хакер переводил все заимствованные средства на свой адрес с помощью вызовов функции transfer() и далее бил по стакану.
* flash loan - это мгновенный заем, который берется и возвращается в рамках одной транзакции, не требуя залога.
самое интересное, что после первого эксплойта и возвращения цены на 0.85 - произошел второй такой же эксплойт и снова уронил цену до 0.3$. только в этот раз он много раз обменивал DAI, а не ETH. получил он 3.2 млн VUSD и налил в стакан на $130к, остальные 2.8 млн VUSD оставил и их в последствии заблокировали VUSD девы 🥃
ссылка на контракт эксплойта для задротов.
домашка.
- be careful с хранением крипты в лендосах.
- учи солидити для поиска дыр и white хакинга (багбаунти).
[ links ] | hodlmod | nba
📟 Прилетело из @hodlmodeth
onyxdao — это лендинг платформа, на которой можно вносить (lend) крипту под % и занимать (borrow) другую крипту под залог.
днем 26 сентября хакер ломанул onyxdao и вытащил $vusd и других монет на $3.8 млн по тому курсу (tx взлома). затем начал лить в стакан и обрушил $vusd до 0.18$. наши друзья начали откупать по 0.2-0.25, суетились туда сюда и продали в x1.1. затем рост до 0.85$ и снова падение до 0.3$. сейчас команда вернула цену к 0.85$, хотя многие из нашего окружения предвещали крах. хакер налил в стакан на $1.5 млн в эфире и сейчас может зачиллиться на 5-10 лет, может и забудут про него, останется при своих еще и с возможными иксами. не рекомендуем ничего взламывать, но посмотрите на статистику 🙈
техничка взлома.
хакер использовал precision manipulation attack — атаку, использующую уязвимость в расчете обменного курса. ошибка в расчете цены на контракте oETH при низкой ликвидности позволила хакеру искусственно завысить обменный курс. затем он использовал операции создания и погашения токенов (mint и redeemUnderlying, далее просто redeem), чтобы манипулировать курсом, а после воспользовался этим для получения выгодных займов.
1. атакующий получил flash loan* на 2000 ETH у balancer.
2. 1999.5 ETH внес в контракт oETH, чтобы временно увеличить ликвидность и повлиять на расчет обменного курса.
3. оставшиеся 0.5 ETH перевел на контракт rate manipulator.
4. (осторожно, здесь вся суть) контракт rate manipulator многократно (56 раз) вызывал функции mint() и redeem() с очень малым объемом токенов (< 0.00000001 oETH), чтобы искусственно завысить обменный курс. при вызове mint() хакер добавлял небольшое количество ETH, увеличивая количество oETH в обращении, а затем при вызове redeem() эти oETH обменивались на ETH. из-за ошибки в логике функции redeem() такие маленькие операции могли значительно повлиять на расчет обменного курса, что позволило хакеру завысить курс oETH.
5. после манипуляции курсом хакер смог занять средства с контрактов oXCN, oDAI, oBTC, oUSDT, и oVUSD, используя завышенный курс oETH как обеспечение.
6. затем хакер переводил все заимствованные средства на свой адрес с помощью вызовов функции transfer() и далее бил по стакану.
* flash loan - это мгновенный заем, который берется и возвращается в рамках одной транзакции, не требуя залога.
самое интересное, что после первого эксплойта и возвращения цены на 0.85 - произошел второй такой же эксплойт и снова уронил цену до 0.3$. только в этот раз он много раз обменивал DAI, а не ETH. получил он 3.2 млн VUSD и налил в стакан на $130к, остальные 2.8 млн VUSD оставил и их в последствии заблокировали VUSD девы 🥃
ссылка на контракт эксплойта для задротов.
домашка.
- be careful с хранением крипты в лендосах.
- учи солидити для поиска дыр и white хакинга (багбаунти).
[ links ] | hodlmod | nba
📟 Прилетело из @hodlmodeth
This media is not supported in your browser
VIEW IN TELEGRAM
Спасибо всем донатором - это реально помогает и мотивирует нас для создания нового контента и скриптов для вас
Тут список всех адресов на которые можно кинуть нам на чай
Чат | Помощь
Aero25x x.com | dry.com
📟 Прилетело из @hidden_coding
Тут список всех адресов на которые можно кинуть нам на чай
Чат | Помощь
Aero25x x.com | dry.com
📟 Прилетело из @hidden_coding
❤1
И снова про тапалки 🌠
Иногда получается так, что в новой мете зарабатывают все ( но это недолго ).
Помните Coinlist? Когда в течении года можно было спокойно забирать по 5-10 иксов на аллокацию.
В минусе оставались только те кем овладела жадность, и те кто опоздали.
К чему это я?
Сейчас новая мета - тапалки. Мета не требующая никаких затрат, кроме времени.
Помните недавно я выкладывал этот пост в котором делился с вами перспективными по моему мнению тапалками.
Пришло время сделать апдейт и добавить к этому списку еще несколько топовых проектов.
————
👍 Vana
Совсем недавно появился проект с достаточно интересной идеей, и инвестициями в 25 млн$ от тир1 фонда Paradigm.
Взрослые дяди из фондов поняли, что тапалка - крутой инструмент для привлечения дешевого трафика.
😀 Binance Moonbix
Как по мне, очень выигрышное сочетание от меты тапалок и биржи №1 в мире.
А вот подтверждение от самой биржи, что тапалка их
Важно, что дроп получат те, кто привяжет аккаунт Binance и пройдет KYC.
————
Глупо игнорировать мету с бесплатными деньгами, а особенно глупо не брать их, пока они есть.
NS ♠️ | Торгуем тут 👉 BITGET 🤓
📟 Прилетело из @NobodySay1
Иногда получается так, что в новой мете зарабатывают все ( но это недолго ).
Помните Coinlist? Когда в течении года можно было спокойно забирать по 5-10 иксов на аллокацию.
В минусе оставались только те кем овладела жадность, и те кто опоздали.
К чему это я?
Сейчас новая мета - тапалки. Мета не требующая никаких затрат, кроме времени.
Помните недавно я выкладывал этот пост в котором делился с вами перспективными по моему мнению тапалками.
Пришло время сделать апдейт и добавить к этому списку еще несколько топовых проектов.
————
👍 Vana
Совсем недавно появился проект с достаточно интересной идеей, и инвестициями в 25 млн$ от тир1 фонда Paradigm.
Взрослые дяди из фондов поняли, что тапалка - крутой инструмент для привлечения дешевого трафика.
😀 Binance Moonbix
Как по мне, очень выигрышное сочетание от меты тапалок и биржи №1 в мире.
А вот подтверждение от самой биржи, что тапалка их
Важно, что дроп получат те, кто привяжет аккаунт Binance и пройдет KYC.
————
Глупо игнорировать мету с бесплатными деньгами, а особенно глупо не брать их, пока они есть.
NS ♠️ | Торгуем тут 👉 BITGET 🤓
📟 Прилетело из @NobodySay1
😁1
Статистика по Scroll Marks (Сентябрь)
В этом месяце больше прирост марок, с чем связано неизвестно, возможно дефицит идей куда пристроить ликвидность, возможно ощущение скорого выхода токена.
Общее количество марок: 537 855 651 → 674 413 733 (+137млн)
Общее количество кошельков: 2.50млн → 2.55млн (+50к)
Медианное значение растет в прежнем темпе, 77 → 80, так же как и среднее, 285 → 348.
Порог входа в топ 10% так же вырос, 320 → 341, для попадания в топ 1% теперь нужно 1476 → 1706 марок.
0: 545057
1-100: 1122687
101-200: 390602
201-300: 192677
301-400: 100765
401-500: 54975
501-1000: 93094
1001-2000: 36494
2000+: 20002
Следующее обновление статистики будет в конце октября.
Пост в твиттере для распространения
📟 Прилетело из @by_munris
В этом месяце больше прирост марок, с чем связано неизвестно, возможно дефицит идей куда пристроить ликвидность, возможно ощущение скорого выхода токена.
Общее количество марок: 537 855 651 → 674 413 733 (+137млн)
Общее количество кошельков: 2.50млн → 2.55млн (+50к)
Медианное значение растет в прежнем темпе, 77 → 80, так же как и среднее, 285 → 348.
Порог входа в топ 10% так же вырос, 320 → 341, для попадания в топ 1% теперь нужно 1476 → 1706 марок.
0: 545057
1-100: 1122687
101-200: 390602
201-300: 192677
301-400: 100765
401-500: 54975
501-1000: 93094
1001-2000: 36494
2000+: 20002
Следующее обновление статистики будет в конце октября.
Пост в твиттере для распространения
📟 Прилетело из @by_munris
Вышли новые рекомендации по использованию паролей от национального института стандартов и технологии. В общем-то, многие вещи и так относительно очевидны, но зафиксируем:
- Заставлять юзеров в каждом пароле использовать 1 специальный символ, 1 букву, 1 цифру, 2 прихлопа, 3 притопа особенного смысла не имеет. Куда важнее длина пароля
- Минимальная длина должна быть 8 символов, но лучше хотя бы 15. Использование пасс-фраз весьма рекомендуется
- Заставлять менять пароли каждый день - тоже плохая идея. Это может, наоборот, приводить к тому, что пароли будут становиться менее надёжными (до известных пределов) и юзеры будут делать минимально необходимые изменения, которые даже потенциально можно угадать
- Пароли необходимо хэшировать с использованием соли. Использовать алгоритмы медленного хэширования - тоже хорошая идея (мы про это говорили в одном из уроков)
- Предлагать пользователям ввести какой-нибудь контрольный вопрос - тоже не супер-хорошая идея, так как эти ответы можно получить путём социального инжиниринга. Хотя самые хитрые вводят совершенно не относящиеся к делу ответы, типа "Девичья фамилии матери?" - "Купи слона"
- Двухфакторная аутентификация - это хорошо
https://cybersecuritynews.com/nist-rules-password-security/
📟 Прилетело из @dev_in_ruby_colors
- Заставлять юзеров в каждом пароле использовать 1 специальный символ, 1 букву, 1 цифру, 2 прихлопа, 3 притопа особенного смысла не имеет. Куда важнее длина пароля
- Минимальная длина должна быть 8 символов, но лучше хотя бы 15. Использование пасс-фраз весьма рекомендуется
- Заставлять менять пароли каждый день - тоже плохая идея. Это может, наоборот, приводить к тому, что пароли будут становиться менее надёжными (до известных пределов) и юзеры будут делать минимально необходимые изменения, которые даже потенциально можно угадать
- Пароли необходимо хэшировать с использованием соли. Использовать алгоритмы медленного хэширования - тоже хорошая идея (мы про это говорили в одном из уроков)
- Предлагать пользователям ввести какой-нибудь контрольный вопрос - тоже не супер-хорошая идея, так как эти ответы можно получить путём социального инжиниринга. Хотя самые хитрые вводят совершенно не относящиеся к делу ответы, типа "Девичья фамилии матери?" - "Купи слона"
- Двухфакторная аутентификация - это хорошо
https://cybersecuritynews.com/nist-rules-password-security/
📟 Прилетело из @dev_in_ruby_colors
Cyber Security News
NIST Recommends New Rules for Password Security
The National Institute of Standards and Technology (NIST) has released updated guidelines for password security, marking a significant shift from traditional password practices.