Крипто Devs | Gnezdo Hub – Telegram
Крипто Devs | Gnezdo Hub
432 subscribers
992 photos
61 videos
20 files
2.23K links
Агрегатор с крипто dev'ами

🦧 Основной канал: https://news.1rj.ru/str/cryptomokakke

☯️ Все каналы: https://news.1rj.ru/str/cryptomokakke/742

🗂 Все агрегаторы: https://news.1rj.ru/str/addlist/dNb2TYSUysU3Nzgy
Download Telegram
Gradient Network Software ✅️

Вижу интерес присутствует, ну что же, давайте вкратце расскажу что мы такого приготовили для вас.

Какие возможности софта?
- Автоматическая регистрация аккаунтов
- Решение проблем капчи
- Проверка электронной почты
- Привязка кода приглашения
- Автоматизированный фарминг
- Экспорт статистики в CSV
- Многопоточность

⚙️Что требуется для работы:
- Скачать Python.
- Купить GMX почты с IMAP.
- Пополнить пару $ в Capsolver > взять API ключ.

⚠️ Как установить и запустить:
1. Скачиваем софт с GitHub
2. Настраиваем "settings.yaml" / "farm.txt" / "register.txt" / "proxies.txt" (примеры есть в github)
3. Переходим в БОТА > оформляем покупку
4. Запускаем exe файл > входим по данным с бота > выбираем нужный вам модуль для работы

Могу ещё выделить:
- У софта есть поддержка 24/7
- Постоянные обновления для исправления ошибок (до конца фарминга проекта)
- Общая группа где вам помогут в любой ситуации.

В целом всё, на рынке в данный момент нет не одного конкурента у кого я видел подобный софт. Мы предоставляем вам качество >= цена. Возможности с данным софтом не ограничены, всё зависит только от ваших желаний и средств😉

Price: 120$. КЛАЦ - Не упускаем своё богатство и успех...

🩵🩵🩵🩵🩵| CHAT | BINGX

📟 Прилетело из @cryptonixsoft
взлом onyxdao и депег/анпег $VUSD.

onyxdao — это лендинг платформа, на которой можно вносить (lend) крипту под % и занимать (borrow) другую крипту под залог.

днем 26 сентября хакер ломанул onyxdao и вытащил $vusd и других монет на $3.8 млн по тому курсу (tx взлома). затем начал лить в стакан и обрушил $vusd до 0.18$. наши друзья начали откупать по 0.2-0.25, суетились туда сюда и продали в x1.1. затем рост до 0.85$ и снова падение до 0.3$. сейчас команда вернула цену к 0.85$, хотя многие из нашего окружения предвещали крах. хакер налил в стакан на $1.5 млн в эфире и сейчас может зачиллиться на 5-10 лет, может и забудут про него, останется при своих еще и с возможными иксами. не рекомендуем ничего взламывать, но посмотрите на статистику 🙈

техничка взлома.
хакер использовал precision manipulation attack — атаку, использующую уязвимость в расчете обменного курса. ошибка в расчете цены на контракте oETH при низкой ликвидности позволила хакеру искусственно завысить обменный курс. затем он использовал операции создания и погашения токенов (mint и redeemUnderlying, далее просто redeem), чтобы манипулировать курсом, а после воспользовался этим для получения выгодных займов.

1. атакующий получил flash loan* на 2000 ETH у balancer.
2. 1999.5 ETH внес в контракт oETH, чтобы временно увеличить ликвидность и повлиять на расчет обменного курса.
3. оставшиеся 0.5 ETH перевел на контракт rate manipulator.
4. (осторожно, здесь вся суть) контракт rate manipulator многократно (56 раз) вызывал функции mint() и redeem() с очень малым объемом токенов (< 0.00000001 oETH), чтобы искусственно завысить обменный курс. при вызове mint() хакер добавлял небольшое количество ETH, увеличивая количество oETH в обращении, а затем при вызове redeem() эти oETH обменивались на ETH. из-за ошибки в логике функции redeem() такие маленькие операции могли значительно повлиять на расчет обменного курса, что позволило хакеру завысить курс oETH.
5. после манипуляции курсом хакер смог занять средства с контрактов oXCN, oDAI, oBTC, oUSDT, и oVUSD, используя завышенный курс oETH как обеспечение.
6. затем хакер переводил все заимствованные средства на свой адрес с помощью вызовов функции transfer() и далее бил по стакану.

* flash loan - это мгновенный заем, который берется и возвращается в рамках одной транзакции, не требуя залога.

самое интересное, что после первого эксплойта и возвращения цены на 0.85 - произошел второй такой же эксплойт и снова уронил цену до 0.3$. только в этот раз он много раз обменивал DAI, а не ETH. получил он 3.2 млн VUSD и налил в стакан на $130к, остальные 2.8 млн VUSD оставил и их в последствии заблокировали VUSD девы 🥃

ссылка на контракт эксплойта для задротов.

домашка.
- be careful с хранением крипты в лендосах.
- учи солидити для поиска дыр и white хакинга (багбаунти).

[ links ] | hodlmod | nba

📟 Прилетело из @hodlmodeth
This media is not supported in your browser
VIEW IN TELEGRAM
Спасибо всем донатором - это реально помогает и мотивирует нас для создания нового контента и скриптов для вас

Тут список всех адресов на которые можно кинуть нам на чай

Чат
| Помощь
Aero25x x.com | dry.com

📟 Прилетело из @hidden_coding
1
И снова про тапалки 🌠

Иногда получается так, что в новой мете зарабатывают все ( но это недолго ).
Помните Coinlist? Когда в течении года можно было спокойно забирать по 5-10 иксов на аллокацию.
В минусе оставались только те кем овладела жадность, и те кто опоздали.

К чему это я?

Сейчас новая мета - тапалки. Мета не требующая никаких затрат, кроме времени.

Помните недавно я выкладывал этот пост в котором делился с вами перспективными по моему мнению тапалками.
Пришло время сделать апдейт и добавить к этому списку еще несколько топовых проектов.

————

👍 Vana

Совсем недавно появился проект с достаточно интересной идеей, и инвестициями в 25 млн$ от тир1 фонда Paradigm.
Взрослые дяди из фондов поняли, что тапалка - крутой инструмент для привлечения дешевого трафика.


😀 Binance Moonbix

Как по мне, очень выигрышное сочетание от меты тапалок и биржи №1 в мире.
А вот подтверждение от самой биржи, что тапалка их
Важно, что дроп получат те, кто привяжет аккаунт Binance и пройдет KYC.

————

Глупо игнорировать мету с бесплатными деньгами, а особенно глупо не брать их, пока они есть.

NS ♠️ | Торгуем тут 👉 BITGET 🤓

📟 Прилетело из @NobodySay1
😁1
Статистика по Scroll Marks (Сентябрь)

В этом месяце больше прирост марок, с чем связано неизвестно, возможно дефицит идей куда пристроить ликвидность, возможно ощущение скорого выхода токена.

Общее количество марок: 537 855 651 → 674 413 733 (+137млн)

Общее количество кошельков: 2.50млн → 2.55млн (+50к)

Медианное значение растет в прежнем темпе, 77 → 80, так же как и среднее, 285 → 348.

Порог входа в топ 10% так же вырос, 320 → 341, для попадания в топ 1% теперь нужно 1476 → 1706 марок.

0: 545057
1-100: 1122687
101-200: 390602
201-300: 192677
301-400: 100765
401-500: 54975
501-1000: 93094
1001-2000: 36494
2000+: 20002

Следующее обновление статистики будет в конце октября.

Пост в твиттере для распространения

📟 Прилетело из @by_munris
Вышли новые рекомендации по использованию паролей от национального института стандартов и технологии. В общем-то, многие вещи и так относительно очевидны, но зафиксируем:

- Заставлять юзеров в каждом пароле использовать 1 специальный символ, 1 букву, 1 цифру, 2 прихлопа, 3 притопа особенного смысла не имеет. Куда важнее длина пароля

- Минимальная длина должна быть 8 символов, но лучше хотя бы 15. Использование пасс-фраз весьма рекомендуется

- Заставлять менять пароли каждый день - тоже плохая идея. Это может, наоборот, приводить к тому, что пароли будут становиться менее надёжными (до известных пределов) и юзеры будут делать минимально необходимые изменения, которые даже потенциально можно угадать

- Пароли необходимо хэшировать с использованием соли. Использовать алгоритмы медленного хэширования - тоже хорошая идея (мы про это говорили в одном из уроков)

- Предлагать пользователям ввести какой-нибудь контрольный вопрос - тоже не супер-хорошая идея, так как эти ответы можно получить путём социального инжиниринга. Хотя самые хитрые вводят совершенно не относящиеся к делу ответы, типа "Девичья фамилии матери?" - "Купи слона"

- Двухфакторная аутентификация - это хорошо

https://cybersecuritynews.com/nist-rules-password-security/

📟 Прилетело из @dev_in_ruby_colors
А вы слышали историю о Джеймсе Боуэне и его коте? Джеймс - самый обычный мужчина из Великобритании, которого очень сильно потрепала жизнь. В результате, он подсел на наркотические вещества и, фактически, оказался на улице, как это, к сожалению, и бывает в таких случаях.

Промышлял он игрой на гитаре, зарабатывая совсем небольшие деньги. Однако его жизнь изменилась в один (обычный и не слишком прекрасный день), когда Джеймс неожиданно встретил некоего уличного кота. Такой себе рыжий котяра, коих полно в любом городе.

Странность заключалась в том, что котяра никак не желал уходить. То есть да, он не сидел на одном месте, но регулярно возвращался к Джеймсу и торчал рядом, пока тут бренчал на гитаре. В итоге люди, постоянно проходящие мимо уличного музыканта, стали приносить подарки для котика - ну, к примеру, шарфы, вкусняшки. При всём при этом Джеймс совершенно не хотел называть кота "своим", ведь он сам не представлял, где окажется завтра. Не помогало ситуации и то, что особо сердобольные граждане утверждали, что он насильно держит у себя кота, не давая тому уйти.

Но это, вероятно, была судьба. В итоге кот, получивший имя Боб, остался с Джеймсом. Тот понял, что теперь отвечает не только за себя, и титаническим усилием воли отказался от наркотиков. Совсем. Этому, конечно, поспособствовала благотворительная организация, помогающая перейти с тяжёлых веществ на более безопасные заменители. Потом о его истории услышали другие люди, а профессиональный писатель помог написать историю жизни, которая вышла под названием "Уличный кот по имени Боб". Это совсем простая книга, без каких-либо заумностей. История жизни неплохого человека, который сбился с пути, но сумел взять себя в руки благодаря рыжему коту.

Потом выходили продолжения, сняли фильм, у Джеймса брали автографы, Бобу приносили подарки, он же приветствовал фанатов фирменным жестом "дай пять". Вот так может измениться жизнь, когда ты совсем этого не ждёшь.

Впрочем, господа присяжные заседатели, жизнь - далеко не сказка, и эта история не получила счастливого финала. Джеймс, разбогатевший после такого успеха, обзавёлся собственным домом и перестал выпускать Боба на улицу, что, конечно, весьма разумно; у него был доступ только в огороженный дворик. Однако в какой-то момент кот каким-то образом сумел выйти за ограду и попал под машину - Боба доставили в клинику, но констатировали смерть. Ему было около 15 лет.

С этого момента, судя по всему, Джеймс снова ударился во все тяжкие. Его бросил агент, он потерял дом, и вновь оказался на улице, живя милостями благотворительного центра. В какой-то момент он снова вернулся к наркотикам, но теперь утверждает, что больше ни к чему подобному не прикоснётся.

https://www.youtube.com/watch?v=4HovJoMVtt0

📟 Прилетело из @dev_in_ruby_colors
Merkle-Patricia Trees. Часть 1

Вот и закончилась неделя продаж курса и мы возвращаемся в свое привычное русло!

Когда я пересматривал уроки модуля, где есть темы Древа Меркла, то вспомнил, что уже давно хотел рассмотреть новую для себя тему: Merkle-Patricia Trees. Именно поэтому на канале мы немного "подушним" и разберем, что это такое, как работает и какие проблемы могут возникнуть! Итак, поехали:

В сфере технологии блокчейн передовая структура данных, известная как дерево Меркл-Патриция, является ключевой частью инфраструктуры. Эта структура сочетает в себе свойства деревьев Меркла и деревьев Патриции, что позволяет создать высокоэффективную и безопасную модель представления и проверки данных. Хотя они ассоциируются в первую очередь с Ethereum, их полезность выходит далеко за рамки только этого блокчейна.

Деревья Меркл-Патриция играют важную роль в различных решениях второго уровня, сайдчейнах и других вопросах масштабируемости. Например, решения второго уровня, такие как Rollups, Plasma chains и state channels, используют эти структуры для создания компактных доказательств доступности данных и переходов между состояниями. Аналогичным образом, побочные цепи, представляющие собой отдельные сети блокчейна, предназначенные для работы рядом с основной цепью, также используют деревья Меркл-Патриция для обеспечения согласованности данных и безопасного взаимодействия.

Но что такое деревья Меркл-Патриция и почему они так важны для этих систем? Для того, чтобы ответить на эти и другие вопросы, давайте разберем эту концепцию по частям, изучим их свойства, применение и значение для поддержания безопасности и целостности экосистем блокчейн.

Кратко вспомним, что такое Древо Меркла

Древо Меркла - это разновидность структуры данных, используемой в вычислительной технике. Структура данных - это просто способ организации и хранения данных, чтобы их можно было эффективно использовать.

Давайте разложим определение дерева Меркла на более простые части:

1. Что такое древо в вычислительной технике? Представьте себе семейное дерево, где «предки» находятся вверху, а «потомки» - внизу. Дерево в вычислительной технике похоже на это. Оно начинается с единственного «корневого» узла наверху, который разветвляется на «дочерние» узлы, а каждый из них может иметь свои «дочерние» узлы, и так далее. Узлы в самом низу, у которых нет дочерних узлов, называются «листьями».

2. Что такое криптографический хэш? Хэш - это способ получить любой объем входных данных (например, предложение, документ или целую книгу) и создать из него строку символов фиксированного размера, которая выглядит случайной. Его особенность заключается в том, что любое небольшое изменение входных данных полностью изменит хэш, и вы не сможете вернуться от хэша к исходным данным.
Криптографические хэш-функции - это особые типы хэш-функций, которые отличаются особой безопасностью, то есть их очень сложно перевернуть или найти коллизии (это когда два разных входа дают один и тот же хэш).

3. Как строится дерево Меркла? Вы начинаете с блоков данных в нижней части дерева в качестве «листьев». Каждый из этих блоков данных превращается в хэш. Затем каждая пара этих хэшей объединяется и снова хэшируется, чтобы получить хэш для узла, расположенного над ними. Этот процесс продолжается вверх по дереву, пока не получится один хэш на вершине, который и является «корнем» дерева.

4. Для чего используется дерево Меркла? Деревья Меркла используются там, где нужно быстро и безопасно проверить данные. Например, они используются в технологии блокчейн (которая лежит в основе таких криптовалют, как Bitcoin), чтобы гарантировать, что все транзакции действительны, без необходимости проверять каждую из них.

По сути, деревья Меркла позволяют очень быстро и с высокой степенью достоверности проверить, является ли небольшой фрагмент данных частью большого набора данных. Если у вас есть верхний хэш и возможность двигаться вниз по дереву, вы можете проверить, входит ли часть данных в исходный набор данных, не имея всего набора данных.rd для реверсирования или поиска коллизий.

#merkle #patricia
Если кого то интересует софт на BAS для Movement

129 квестов делает
👨‍🚀@smelovv_nik

📟 Прилетело из @NobodySay1
я на месте

30 сентября, для кого-то обычный день, но для меня это ступенька в новую реальность

Сентябрь получился максимально крутым и интересным, выложил 3 видео на канал. Получил десятки позитивных откликов и осознал, что где и как я буду действовать далее

Октябрь - Декабрь - самый важный и решающий период моей жизни

Начну с того что у меня начинается учеба в 🇪🇺-унике и контенто ориентированным я буду на пару % меньше

я буквально становлюсь тем человеком из мемов который будет совмещать

универ, зал, крипта, блокчейн-разработка, контент

Как вам идея совмещать код + лайф? Киньте китов если интересно

Работаем!

📟 Прилетело из @code_vartcall
Посчитал аудиторию всех живых Телеграм ботов и мини-апок

при поддержке @easystatsbot и @swan_rate_bot

Аудитории ботов пересекаются. Несмотря на это, я суммирую MAU всех ботов, чтобы проанализировать тренды рынка мини аппов.

10 самых больших ботов занимают 22% всей аудитории, а топ 1 (хомяк) - 6%, но их доля стремительно падает, что означает взросление и децентрализацию всей экосистемы миниаппов.

Botfather Index - уже не шутки. Хеджфондам на заметку: пик в юзерах Botfather подозрительно сигнализирует о будущих волнах ботов, а значит, и роста TVL всей экосистемы.

🕸 Как VC фонды определяют успех стартапа по фаундерам

📟 Прилетело из @danokhlopkov
#Blum
Blum на премаркете Whales

💸Цена на премаркете Whales — $0.001

10к поинтов — 10$
100к поинтов — 100$
1млн поинтов — 1000$

Последнее время цена премаркета практически идентична цене на листинге. Ждём выход в Q4

Не очень верится на самом деле в такие цифры, может быть будут урезать нули?

NS ♠️ | Торгуем тут 👉 BITGET 🤓

📟 Прилетело из @NobodySay1
1
Коллы, билд мем проектов, и инсайды.
Здравый чел — показывает как запускать щитки!


Рекомендую следить
https://news.1rj.ru/str/+8P2idRPkIIg0MDky

📟 Прилетело из @petyasofts
GM, забавная история с инфоцыганством билдерством разворачивается сегодня в Твиттере

Утро началось с типичного поста в ленте. Контент был примерно такой:
Я был разработчиком в Coinbase с зарплатой в $270K. Но теперь я получил финансирование и прошел в YCombinator с моим AI Code Editor.


New shiny thing, ничего необычного, но почти следующим постом я вижу интересный пост с реверс-инжинирингом этого продукта и нахождением откровенных проблем.

— Приложение использует client side подсчет количества затрачиваемых токенов. Это позволяет пользоваться моделями бесплатно

— Модели с названием PearAI в запросах просто обращаются к стандартным Claude и OpenAI моделям

— В противовес Cursor, они даже не умеют индексировать Codebase и сохранять Chat Sessions

---

Следом, на оригинальном посте появляется Community Note о том, что на самом деле продукт — форк продукта Continue. dev, который внутри себя является форком VS Code. В проекте установлена коммерческая лицензия на использование. Это противоречит лицензии Apache 2.0, которая использовалась в предыдущем форке (Continue.dev).

Сам форк сделан не через GitHub Fork, а через ручное копирование Github репозитория. При этом история коммитов была сохранена, о чем еще упомянет фаундер.

Посмотрите на реплаи автора продукта — он смело хвастается:
«Да, мы крутые опенсорсеры, ведь у нас 100+ контрибьюторов»


Хотя на самом деле 95% этих контрибьюторов делали это в предыдущий форк.

Довольно смешным был и ответ на использование лицензии:
«oh shit, я просто за чатгптшил лицензию и как-то не удосужился прочитать, что там. я большой фанат опенсорса»


После этого довольно быстро в репозитории появились коммиты, изменяющие лицензию и описание того, что продукт является производным от других продуктов в README
---

Еще одним топиком для мемов стал Pull Request, в котором проводится массовая замена Continue dev на PearAI, и аппрувом с комментом «It’s ours now»

За ребят уже вступился фаундер YCombinator, который написал что основной плюс опенсорса — это возможность форкать и изменять любые продукты, а если вам не нравится — просто не пользуйтесь ими.

Но коммьюнити продолжает недоумевать, почему такие продукты получают финансирование и не порицаются сообществом. Интересно чем все это закончится, но как говорится, черный пиар — тоже пиар. Let’s see!

Ставь кита, если тоже знаком с такими солопринёрами 🐳

📟 Прилетело из @insuline_eth
🚨 PRETTY ADDRESS SOFT | #ПОНТЫДОРОЖЕДЕНЕГ 🤴

🤔 Хотите сгенерировать кошелек с прикольным адресом? Этот софт для вас!

Программа генерирует сид-фразу, приватный ключ и адрес ETH-кошелька с указанными символами в начале и/или конце адреса.

⚙️ Возможности:

- Указание начала и/или конца адреса
- Использование мультипроцессинга для параллельной генерации на ядрах компьютера
- Логирование включить или выключить с указанием промежутка логов
- Запись результата в файл

Пример реализации на GitHub:
https://github.com/thankyoucrypto/eth-pretty-address/

Пару идей для ваших адресов:
- 0xDEAD
- 0xCOOL
- 0xBOSS
- 0xHYPE
- 0xKING
- 0xSWAG
- 0xWINNER


🥂 Не важно, сколько у вас крипты, важно, как выглядит ваш кошелек!

📟 Прилетело из @vpoiskahgema
1👍1