Иксы иксы иксы?
Как понять где они будут?
На этот пост меня натолкнуло изи. Порой, чтобы увидеть что-то новое - нужно всего лишь повернуть голову.
Ликвидности в крипте стало меньше, но её все еще достаточно, чтобы находить иксовые истории не от дропов.
Где эта ликвидность кроется?
Я тебе приведу три примера, чтобы тебе было проще идти дальше, ок?
1. 60+ иксов на Bitmap-панках.
В Ординалах и BRC20 мы с самого начала. Плотно лудили, плотно снимали сливки, запустили свой токен, получили немного хайпа, дали желающим забрать 3 икса и нас укатали.
Самое главное, что мы были в контексте этого всего продолжительное время, а не только во время хайпа. Это помогло обнаружить Битмапы и интересный движ на них, а именно земли в форме панков.
Стало очевидным, что это может выстрелить. Ибо в BRC движе все намного очевиднее, чем кажется.
Появляется новость, что маркетплейсы сделают фильтрацию для битмапов в форме панков. Ну тут сигнал понятен.
В итоге, минт этих панков по $1-$1.5, а сегодня эта фильтрация бустит прайс до $60-$100 (хотя и по $150 покупают)
2. Фарм в пулах ликвидности.
Этот абзац от нашего мембера и просто отличного парня, который плавает в дефи. Подпишись на его канал, там гениально и неочевидно.
В последнее время большинство пулов Uniswap и других свапалок фармить невыгодно. Они дают слишком низкий доход, который может не перекрывать Impermanent Loss.
Но есть монеты-исключения.
Ярким примером служит RLB, токен криптоказино Rollbit.
С марта по июль 2023 года я был провайдером ликвидности по паре RLB/USDC на дексе Orca на Солане.
Дохлый крипторынок, еле живой блокчейн Соланы, малоизвестная биржа. Тем не менее, пара RLB/USDC выделялась тем, что в пулах лежало всего ~1 млн ликвидности, и это при $100-150 млн капитализации RLB.
Волатильность и объёмы торговли были приличные. Это сочетание давало 300% годовых.
Кроме красивой и стабильной цифры APR ещё необходимо понимание, почему токен RLB не укатается в 0. Такую уверенность давала механика RLB Lottery, которая позволяла стейкать RLB в ежедневной лотерее. Было выгодно покупать RLB с рынка и стейкать в лотерее начиная с цены в $0.035 и ниже, что давало токену некоторую фундаментальную ценность.
Поэтому я покупал RLB по $0.015 - 0.025 и закидывал на продажу+фарм в ликвидность на бирже Orca. Диапазон продажи был $0.02 - 0.04.
За 4 месяца эта стратегия дала 2.5 икса, а потом RLB прикрутил дополнительное ютилити, переехал с Соланы на Эфир и сделал ещё 5 иксов вверх уже без меня, ознаменовав конец прекрасной эпохи фарма.
3. Ончейн-аналитика и щитки.
Позавчера проводили войс на счет ончейн-аналитики.
Это крайне интересная и отдельная тема. Все умеют базово ползать в сканах, но если ты сможешь освоить Nansen, научишься серчить смарт кошельки + находить пересечения с твитами от инфлов, то добро пожаловать в мир потенциальных инсайдов.
Что удалось вынести нашему мемберу за последнее время, который варится в этом?
Вот, пожалуйста: $BINU, $HOWIE, $MOON, $APE, $BALD - на бейсе. $LORD, $MISSOR, $LIVE - на эфире.
BRC20 живет своей жизнью, щитки живут своей жизнью, дефи живет своей жизнью. Везде есть способ неплохо заработать даже сейчас.
Очень важно не зацикливаться на чем-то одном. Тем более, когда все вокруг зациклены на этом. Ретро отличный способ потенциального буста своего банка, много насыпят и все такое, но мани мувы в крипте никто не отменял. Тебе просто стоит оглянуться вокруг.
Как понять где они будут?
На этот пост меня натолкнуло изи. Порой, чтобы увидеть что-то новое - нужно всего лишь повернуть голову.
Ликвидности в крипте стало меньше, но её все еще достаточно, чтобы находить иксовые истории не от дропов.
Где эта ликвидность кроется?
Я тебе приведу три примера, чтобы тебе было проще идти дальше, ок?
1. 60+ иксов на Bitmap-панках.
В Ординалах и BRC20 мы с самого начала. Плотно лудили, плотно снимали сливки, запустили свой токен, получили немного хайпа, дали желающим забрать 3 икса и нас укатали.
Самое главное, что мы были в контексте этого всего продолжительное время, а не только во время хайпа. Это помогло обнаружить Битмапы и интересный движ на них, а именно земли в форме панков.
Стало очевидным, что это может выстрелить. Ибо в BRC движе все намного очевиднее, чем кажется.
Появляется новость, что маркетплейсы сделают фильтрацию для битмапов в форме панков. Ну тут сигнал понятен.
В итоге, минт этих панков по $1-$1.5, а сегодня эта фильтрация бустит прайс до $60-$100 (хотя и по $150 покупают)
2. Фарм в пулах ликвидности.
Этот абзац от нашего мембера и просто отличного парня, который плавает в дефи. Подпишись на его канал, там гениально и неочевидно.
В последнее время большинство пулов Uniswap и других свапалок фармить невыгодно. Они дают слишком низкий доход, который может не перекрывать Impermanent Loss.
Но есть монеты-исключения.
Ярким примером служит RLB, токен криптоказино Rollbit.
С марта по июль 2023 года я был провайдером ликвидности по паре RLB/USDC на дексе Orca на Солане.
Дохлый крипторынок, еле живой блокчейн Соланы, малоизвестная биржа. Тем не менее, пара RLB/USDC выделялась тем, что в пулах лежало всего ~1 млн ликвидности, и это при $100-150 млн капитализации RLB.
Волатильность и объёмы торговли были приличные. Это сочетание давало 300% годовых.
Кроме красивой и стабильной цифры APR ещё необходимо понимание, почему токен RLB не укатается в 0. Такую уверенность давала механика RLB Lottery, которая позволяла стейкать RLB в ежедневной лотерее. Было выгодно покупать RLB с рынка и стейкать в лотерее начиная с цены в $0.035 и ниже, что давало токену некоторую фундаментальную ценность.
Поэтому я покупал RLB по $0.015 - 0.025 и закидывал на продажу+фарм в ликвидность на бирже Orca. Диапазон продажи был $0.02 - 0.04.
За 4 месяца эта стратегия дала 2.5 икса, а потом RLB прикрутил дополнительное ютилити, переехал с Соланы на Эфир и сделал ещё 5 иксов вверх уже без меня, ознаменовав конец прекрасной эпохи фарма.
3. Ончейн-аналитика и щитки.
Позавчера проводили войс на счет ончейн-аналитики.
Это крайне интересная и отдельная тема. Все умеют базово ползать в сканах, но если ты сможешь освоить Nansen, научишься серчить смарт кошельки + находить пересечения с твитами от инфлов, то добро пожаловать в мир потенциальных инсайдов.
Что удалось вынести нашему мемберу за последнее время, который варится в этом?
Вот, пожалуйста: $BINU, $HOWIE, $MOON, $APE, $BALD - на бейсе. $LORD, $MISSOR, $LIVE - на эфире.
BRC20 живет своей жизнью, щитки живут своей жизнью, дефи живет своей жизнью. Везде есть способ неплохо заработать даже сейчас.
Очень важно не зацикливаться на чем-то одном. Тем более, когда все вокруг зациклены на этом. Ретро отличный способ потенциального буста своего банка, много насыпят и все такое, но мани мувы в крипте никто не отменял. Тебе просто стоит оглянуться вокруг.
👏48👍22🔥14❤7
Даня Охлопков aka икона для молодых стартаперов | VOICE
MON | 11 Sep | 19:30 МСК
Писал в свой лайф-канал о желании повышать уровень в подкастах и гостях на эти подкасты. Чтобы давать максимум пользы. Получается получилось
• Парень, который смог
• Ex-CTO Via.exchange (да-да, те самые, что подняли $1.2 млн от Наваля)
• Автор прекрасного канала со своими смарт заметками
• Человек с огромным кругозором от написания музыки до парсинга всего вокруг
Даня поделится своим опытом, который я, надеюсь, вы наложите на свой. Обсудим, примерно, такие темы:
• Запуск своих проектов. Как это?
• Нужно ли уметь в код, если ты хочешь созидать?
• Инвест-денюжки. Как их получить и на каких условиях?
• Как все успевать и почему важно загружать себя тасками?
• Soon
• Soon
• Soon
Будет много всего, ты приходи главное
Ссылка на войс
MON | 11 Sep | 19:30 МСК
Писал в свой лайф-канал о желании повышать уровень в подкастах и гостях на эти подкасты. Чтобы давать максимум пользы. Получается получилось
• Парень, который смог
• Ex-CTO Via.exchange (да-да, те самые, что подняли $1.2 млн от Наваля)
• Автор прекрасного канала со своими смарт заметками
• Человек с огромным кругозором от написания музыки до парсинга всего вокруг
Даня поделится своим опытом, который я, надеюсь, вы наложите на свой. Обсудим, примерно, такие темы:
• Запуск своих проектов. Как это?
• Нужно ли уметь в код, если ты хочешь созидать?
• Инвест-денюжки. Как их получить и на каких условиях?
• Как все успевать и почему важно загружать себя тасками?
• Soon
• Soon
• Soon
Будет много всего, ты приходи главное
Ссылка на войс
❤🔥43❤15👍10🔥3
Йоу, запись подкаста с одним из самых интересных гостей!
На пикчах лишь несколько мыслей от Дани. Послушай фулл версию и вынеси много нового для себя
ЗАПИСЬ ПОДКАСТА
+
ССЫЛКИ ИЗ ПОДКАСТА
MinimaList
TG канал с музыкой
TG канал преподавателя физтеха
Школа стартапов a16z
Курс по Солидити от Guide DAO
Obsidian
Logseq (аналог Obsidian)
Twitter подписки Дани
Frontier Research
На пикчах лишь несколько мыслей от Дани. Послушай фулл версию и вынеси много нового для себя
ЗАПИСЬ ПОДКАСТА
+
ССЫЛКИ ИЗ ПОДКАСТА
MinimaList
TG канал с музыкой
TG канал преподавателя физтеха
Школа стартапов a16z
Курс по Солидити от Guide DAO
Obsidian
Logseq (аналог Obsidian)
Twitter подписки Дани
Frontier Research
❤32👍12🤩2
Syanov.e | VOICE
TODAY | 29 Sep | 16:00 МСК
Так уж вышло, что мне своими войсами хочется ставить что-то в противовес общему настроению. Когда все зациклены на дропах, то я зову смарт личностей из сферы билдинга. Сейчас на рынке многие чувствуют безыдейность - окей, давай обсудим манимейкинг здесь и сейчас.
• Интересный фрешмен с не менее интересным каналом о своих мувах, который напоминает пирожка в молодые годы.
Обсудим FT и продвижение себя в твиттере с монетизацией:
• Можно ли нащупать паттерны в FT, чтобы постоянно выходить в плюс.
• Новые виды скама и рагов.
• FT для лоубанка это шанс или рект?
• Холд или быстрый флип?
• Нетворкинг с большими инфлами стал гораздо проще?
ЗАПИСЬ ВОЙСА И ТАЙМКОДЫ ВЫЛОЖУ СЮДА
TODAY | 29 Sep | 16:00 МСК
Так уж вышло, что мне своими войсами хочется ставить что-то в противовес общему настроению. Когда все зациклены на дропах, то я зову смарт личностей из сферы билдинга. Сейчас на рынке многие чувствуют безыдейность - окей, давай обсудим манимейкинг здесь и сейчас.
• Интересный фрешмен с не менее интересным каналом о своих мувах, который напоминает пирожка в молодые годы.
Обсудим FT и продвижение себя в твиттере с монетизацией:
• Можно ли нащупать паттерны в FT, чтобы постоянно выходить в плюс.
• Новые виды скама и рагов.
• FT для лоубанка это шанс или рект?
• Холд или быстрый флип?
• Нетворкинг с большими инфлами стал гораздо проще?
ЗАПИСЬ ВОЙСА И ТАЙМКОДЫ ВЫЛОЖУ СЮДА
👍23❤🔥10
Ты просто устал…
6 месяцев. Всего 6 месяцев прошло. И этого хватило, чтобы все конкретно так подзаебались
У большей части рынка эйфория в мае и июне вытекла в сентябрьское выгорание. Даже мнения на счет леерзира у многих поменялось. Хотя с чего бы это? С того, что у вас бабки заканчиваются? Или с того, что тошнит от однообразных действий каждый день и даже софт не сильно спасает?
Но настроение рынка не делает проект лучше или хуже. Настроение рынка это просто настроение рынка
Рынок крипты все же не стоит на месте. a16z без пауз запускает новый поток crypto startup school, в биткоине продолжает развиваться своя экосистема, фонды даже летом закидывали суммы в проекты, щиточки стреляют, а ФТ подарил нам всем подарок в виде симуляции бычки, где за день ты можешь нафлипать 1 эфир
Но рынку грустно, but soon
Чем занимаюсь сейчас я?
Мне ни холодно, ни жарко от происходящего на рынке, но я понимаю каждого из вас. Знаю, что скоро рассвет
Впрочем, я пошел учиться на солидити разраба. Это невероятный кайф. Я 6 лет в крипте, но открываю для себя новое. К тому же, скоро уже смогу базово писать смарт контракты, а позже осуществить новую идею в проект на коленке станет еще проще
Я лично пошел учиться в Guide DAO, классные ребята, которым я недавно предложил сотрудничество. Не-а, не за деньги, а за подгон в мой приватный Изи крутых спикеров. Говорю как есть. Я бы все равно об этой школе написал, ибо мне прям зашло. Как минимум зацени их канал, там лекции очень сильных мужчин, многих фаундеров и разрабов.
Кроме всего прочего мой уровень веры в дропы ровно такой же, как и в апреле. Без фанатизма, это одно из направлений. Например, уже как полгода Юнисат забрал мое внимание и не отпускает, смарт. И сейчас ФТ, ведь это весело + проект принёс много ликвы на рыночек, спасибо ему. Недавно мы под себя написали бота и это прекрасно. Хотя руками тоже не сильно сложно иксовать, мне нраица
Но ты просто пока устал
6 месяцев. Всего 6 месяцев прошло. И этого хватило, чтобы все конкретно так подзаебались
У большей части рынка эйфория в мае и июне вытекла в сентябрьское выгорание. Даже мнения на счет леерзира у многих поменялось. Хотя с чего бы это? С того, что у вас бабки заканчиваются? Или с того, что тошнит от однообразных действий каждый день и даже софт не сильно спасает?
Но настроение рынка не делает проект лучше или хуже. Настроение рынка это просто настроение рынка
Рынок крипты все же не стоит на месте. a16z без пауз запускает новый поток crypto startup school, в биткоине продолжает развиваться своя экосистема, фонды даже летом закидывали суммы в проекты, щиточки стреляют, а ФТ подарил нам всем подарок в виде симуляции бычки, где за день ты можешь нафлипать 1 эфир
Но рынку грустно, but soon
Чем занимаюсь сейчас я?
Мне ни холодно, ни жарко от происходящего на рынке, но я понимаю каждого из вас. Знаю, что скоро рассвет
Впрочем, я пошел учиться на солидити разраба. Это невероятный кайф. Я 6 лет в крипте, но открываю для себя новое. К тому же, скоро уже смогу базово писать смарт контракты, а позже осуществить новую идею в проект на коленке станет еще проще
Я лично пошел учиться в Guide DAO, классные ребята, которым я недавно предложил сотрудничество. Не-а, не за деньги, а за подгон в мой приватный Изи крутых спикеров. Говорю как есть. Я бы все равно об этой школе написал, ибо мне прям зашло. Как минимум зацени их канал, там лекции очень сильных мужчин, многих фаундеров и разрабов.
Кроме всего прочего мой уровень веры в дропы ровно такой же, как и в апреле. Без фанатизма, это одно из направлений. Например, уже как полгода Юнисат забрал мое внимание и не отпускает, смарт. И сейчас ФТ, ведь это весело + проект принёс много ликвы на рыночек, спасибо ему. Недавно мы под себя написали бота и это прекрасно. Хотя руками тоже не сильно сложно иксовать, мне нраица
Но ты просто пока устал
👍37❤7🔥4👾2
Как же я согласен с этим комментарием
Этот демотивационный пост посвящается молодым людям, которые пришли сюда заработать
• Неплохой программист в Штатах может иметь зп $100к
• Средний адвокат в Штатах может зарабатывать плюс минус столько же
• Норм агенты по недвижимости в Штатах +$100к в год или в мес
Поправь меня, что это там, а мы-то тут с другой экономикой
Взгляни глобальней. Идея ориентироваться своими доходами на первую экономику мира - адекватная. Вы же сами идеализировали эти гифки с дорогими тачками, яхтами и путешествиями. Или твоя задача на жизнь быть чуть обеспеченнее большинства в СНГ? Это как вернуться в 6 класс после сдачи ЕГЭ и гордо носить пятерки в дневнике
Какой у тебя план?
Выносить проекты и забрать свой лайфчейндж? Это сколько? Будем честны, в этой гонке от $ 1 млн заберет меньшинство. Во многом из-за везения. Я уверен, что $100к для многих будет вау-событием. Но этих денег надолго не хватит. А дальнейший план действий: «сюда вложу, туда вложу» не работает, это не план, это рект
Мы находимся в гонке «безыдейных темщиков», где доберется до Олимпа далеко не каждый. Ты же тут не всю жизнь будешь дропчики собирать
Какое решение?
Прикладные, мать его, навыки.
Пока ты делаешь/умножаешь свой капитал задумайся о том, что ты вынесешь отсюда кроме долларов. Если ничего, то падать будет больно. А падать придется. Реальный мир тебя скушает с твоим капиталом и не почувствует. Никакого сожаления здесь быть не может
Находясь в крипте у тебя отличная возможность расти. Изучать как что работает. Это непаханое поле возможностей. Помнишь фразу, что если хочешь много заработать, то нужно делать свой проект, а не абузить чужие? Я к этому и веду
Получай любые навыки применимые здесь. База-то у тебя уже есть. Применишь их позже. Это может быть что угодно: от кода до трейдинга, от маркетинга до медиа
Не ставь all-in на абузы
Круто, если у тебя уже есть дело и это для тебя еще одно направление. Круто, если это цель набить первый капитал. Не круто считать, что это сделает тебе всю жизнь
Этот демотивационный пост посвящается молодым людям, которые пришли сюда заработать
• Неплохой программист в Штатах может иметь зп $100к
• Средний адвокат в Штатах может зарабатывать плюс минус столько же
• Норм агенты по недвижимости в Штатах +$100к в год или в мес
Поправь меня, что это там, а мы-то тут с другой экономикой
Взгляни глобальней. Идея ориентироваться своими доходами на первую экономику мира - адекватная. Вы же сами идеализировали эти гифки с дорогими тачками, яхтами и путешествиями. Или твоя задача на жизнь быть чуть обеспеченнее большинства в СНГ? Это как вернуться в 6 класс после сдачи ЕГЭ и гордо носить пятерки в дневнике
Какой у тебя план?
Выносить проекты и забрать свой лайфчейндж? Это сколько? Будем честны, в этой гонке от $ 1 млн заберет меньшинство. Во многом из-за везения. Я уверен, что $100к для многих будет вау-событием. Но этих денег надолго не хватит. А дальнейший план действий: «сюда вложу, туда вложу» не работает, это не план, это рект
Мы находимся в гонке «безыдейных темщиков», где доберется до Олимпа далеко не каждый. Ты же тут не всю жизнь будешь дропчики собирать
Какое решение?
Прикладные, мать его, навыки.
Пока ты делаешь/умножаешь свой капитал задумайся о том, что ты вынесешь отсюда кроме долларов. Если ничего, то падать будет больно. А падать придется. Реальный мир тебя скушает с твоим капиталом и не почувствует. Никакого сожаления здесь быть не может
Находясь в крипте у тебя отличная возможность расти. Изучать как что работает. Это непаханое поле возможностей. Помнишь фразу, что если хочешь много заработать, то нужно делать свой проект, а не абузить чужие? Я к этому и веду
Получай любые навыки применимые здесь. База-то у тебя уже есть. Применишь их позже. Это может быть что угодно: от кода до трейдинга, от маркетинга до медиа
Не ставь all-in на абузы
Круто, если у тебя уже есть дело и это для тебя еще одно направление. Круто, если это цель набить первый капитал. Не круто считать, что это сделает тебе всю жизнь
🔥109👍21❤🔥10
HODLMOD.eth | VOICE
TOMORROW | 06 OCT | 17:30
Пока инста-блоггеры продают курсы по дропам и рекламят аккаунты под ключ - нужно срочно бустить свои скиллы. Код_код_код спасет этот мир и сделает твою жизнь
Наши гости завтра: Ваня & Moks
• Как начать в код?
• Что за фомо, которое побудило учить солидити? привет, GuideDAO
• Зачем криптану уметь кодить?
• Какой проект готовят ребята?
• Как создать свою команду?
Приходи завтра в 17:30👾
ЗАПИСЬ ВОЙСА БУДЕТ - ЗДЕСЬ
TOMORROW | 06 OCT | 17:30
Пока инста-блоггеры продают курсы по дропам и рекламят аккаунты под ключ - нужно срочно бустить свои скиллы. Код_код_код спасет этот мир и сделает твою жизнь
Наши гости завтра: Ваня & Moks
• Как начать в код?
• Что за фомо, которое побудило учить солидити? привет, GuideDAO
• Зачем криптану уметь кодить?
• Какой проект готовят ребята?
• Как создать свою команду?
Приходи завтра в 17:30👾
ЗАПИСЬ ВОЙСА БУДЕТ - ЗДЕСЬ
❤🔥40❤11🔥9👍3🤩1
Пацаны, я микро подключаю просто
Не паникуйте, чай пока сделайте или солидити поучите
Не паникуйте, чай пока сделайте или солидити поучите
🤩20
Matapac
HODLMOD.eth | VOICE TOMORROW | 06 OCT | 17:30 Пока инста-блоггеры продают курсы по дропам и рекламят аккаунты под ключ - нужно срочно бустить свои скиллы. Код_код_код спасет этот мир и сделает твою жизнь Наши гости завтра: Ваня & Moks • Как начать в код?…
Вы очень ждали, вы очень просили
Но альфа такая штука, что иногда её нужно подождать
Велком слушать запись и кодить
ЗАПИИИИИСЬ
Но альфа такая штука, что иногда её нужно подождать
Велком слушать запись и кодить
ЗАПИИИИИСЬ
❤🔥24👍9❤2
Этот пост ты будешь перечитывать
Возможно этот пост интро к большой статье с ништяками и трюками для рядового криптана
Не секрет, что я в процессе изучения солидити. Спасибо GuideDAO. В этом посте будут некоторые полезности для тебя.
Итак, что мы имеем
[5] криптан обыкновенный = [
]
Окей, этого достаточно для усвоение следующей информации.
Хочешь упростить себе жизнь - начни с усвоения etherscan’а.
Начнем с того, чем там можно заниматься и куда смотреть.
function важно(crypto _криптан, allert _функции) {
криптан обыкновенный = _криптан;
_функции += криптан обыкновенный;
}
Да, самое главное, что ты должен усвоить это вызов функций!
Помнишь как ты клеймил токены арбитрум? Напомню
Ты заходил на контракт во вкладку «write contract», коннектил кошелек, и жмякал на кнопку write во окне claim тысячу раз
Тем самым ты вызывал функцию, которая не работала через сайт
*Если в контракте есть вкладка “proxy write”, то используем её
Кстати, что делать если во время клейма лег scan? Юзай openZeppelin или Remix
Зачастую, мы можем эти функции вызывать. Чем это полезно?
• Клейм токенов
• Доставать токены из ликвы
• Зарабатывать миллионы что? Да, вспомним Nomad, который опустошили на $150 млн через простую работу с функцией. Обязательно прочитай у Ortomich
И много еще для чего…
Итог:
• В основном нужно уметь взаимодействовать с функциями во вкладке write contract/proxy
• Как правило, название функций говорит само за себя. Например, функция клейма будет называться claim. Интуитивно все станет ясно
• В окна этих функций иногда нужно вводить значения и там прописан тип этих значений. С некоторыми все понятно, например: address, string
Но что такое uint? Положительное число
Что такое int? (почти не встретишь) Число со знаком
Можешь посмотреть примеры этих функций у любимого Arkham - тык
Дайте много реакций и выкачу объемную статью с полезными ништяками без знания кода👾
Возможно этот пост интро к большой статье с ништяками и трюками для рядового криптана
Не секрет, что я в процессе изучения солидити. Спасибо GuideDAO. В этом посте будут некоторые полезности для тебя.
Итак, что мы имеем
[5] криптан обыкновенный = [
Знает всю крипто-базу;
Различает чейны;
Перечитал все гайды;
В абуз темках как рыба в воде;
Летом научился запускать софты;]
Окей, этого достаточно для усвоение следующей информации.
Хочешь упростить себе жизнь - начни с усвоения etherscan’а.
Начнем с того, чем там можно заниматься и куда смотреть.
function важно(crypto _криптан, allert _функции) {
криптан обыкновенный = _криптан;
_функции += криптан обыкновенный;
}
Да, самое главное, что ты должен усвоить это вызов функций!
Помнишь как ты клеймил токены арбитрум? Напомню
Ты заходил на контракт во вкладку «write contract», коннектил кошелек, и жмякал на кнопку write во окне claim тысячу раз
Тем самым ты вызывал функцию, которая не работала через сайт
*Если в контракте есть вкладка “proxy write”, то используем её
Кстати, что делать если во время клейма лег scan? Юзай openZeppelin или Remix
Зачастую, мы можем эти функции вызывать. Чем это полезно?
• Клейм токенов
• Доставать токены из ликвы
• Зарабатывать миллионы что? Да, вспомним Nomad, который опустошили на $150 млн через простую работу с функцией. Обязательно прочитай у Ortomich
И много еще для чего…
Итог:
• В основном нужно уметь взаимодействовать с функциями во вкладке write contract/proxy
• Как правило, название функций говорит само за себя. Например, функция клейма будет называться claim. Интуитивно все станет ясно
• В окна этих функций иногда нужно вводить значения и там прописан тип этих значений. С некоторыми все понятно, например: address, string
Но что такое uint? Положительное число
Что такое int? (почти не встретишь) Число со знаком
Можешь посмотреть примеры этих функций у любимого Arkham - тык
Дайте много реакций и выкачу объемную статью с полезными ништяками без знания кода👾
❤🔥118👍32🤩9🔥5❤4👾4
Каждый мог, но не каждый смог
Дополнение к прошлому посту, вот что я нашел
Некий токен RAM чуть меньше месяца назад развернул контракт с одной интересной функцией
Она была external значит её мог вызвать любой из вне. А еще она могла отправлять токены из контракта
Обойти require легко. Подставляем под pool свой адрес - вуаля, ты богат
Любой мог вызвать функцию и получить “лайфчейндж-дроп”, хех
Через несколько часов всё пофиксили
За прошедший месяц было «взломано» больше 10 протоколов на миллионы долларов. И часто из за глупых ошибок в контрактах
Мой деанон на ютубе пока отменяется, ну вы поняли
Дополнение к прошлому посту, вот что я нашел
Некий токен RAM чуть меньше месяца назад развернул контракт с одной интересной функцией
Она была external значит её мог вызвать любой из вне. А еще она могла отправлять токены из контракта
Обойти require легко. Подставляем под pool свой адрес - вуаля, ты богат
Любой мог вызвать функцию и получить “лайфчейндж-дроп”, хех
Через несколько часов всё пофиксили
За прошедший месяц было «взломано» больше 10 протоколов на миллионы долларов. И часто из за глупых ошибок в контрактах
Мой деанон на ютубе пока отменяется, ну вы поняли
👍44❤7🤩5🔥3
От нуля (ну почти) до $2.1 млн за несколько минут
Давайте на забывать, что на этом рынке возможностей гораздо больше
Сегодня случился эксплойт проекта Onyx. Разберёмся без сложных слов, мои хакеры
• Onyx 5 дней назад задеплоил контракт Pepe без ликвы
• Через несколько минут после голосования произошел эксплойт
Все дело в том, что этот эксплойт стар, как само дефи. Еще Uniswap V1 на своем старте обнаружили «ошибку округления» (лучше погугли). Именно она позволяет сделать что?
• Сначала задонатить на контракт oPEPE ~ 2 Wei
• Заюзать этот донат для залога в целях кредитов на других протоколах
• Выкупить заем используя ту самую ошибку неточности
Это, если вкратце. Немного математики, немного кода и скорости ~ вуаля
Одна и та же ошибка неточности из форка Compound V2 уже около миллиарда раз становилась причиной экслойтов, но протоколы продолжают наступать на одни и те же грабли. А взломщики (хотя я бы их так не обзывал) этим пользовались, пользуются и будут пользоваться
*на картинке сам флешлоун
Давайте на забывать, что на этом рынке возможностей гораздо больше
Сегодня случился эксплойт проекта Onyx. Разберёмся без сложных слов, мои хакеры
• Onyx 5 дней назад задеплоил контракт Pepe без ликвы
• Через несколько минут после голосования произошел эксплойт
Все дело в том, что этот эксплойт стар, как само дефи. Еще Uniswap V1 на своем старте обнаружили «ошибку округления» (лучше погугли). Именно она позволяет сделать что?
• Сначала задонатить на контракт oPEPE ~ 2 Wei
• Заюзать этот донат для залога в целях кредитов на других протоколах
• Выкупить заем используя ту самую ошибку неточности
Это, если вкратце. Немного математики, немного кода и скорости ~ вуаля
Одна и та же ошибка неточности из форка Compound V2 уже около миллиарда раз становилась причиной экслойтов, но протоколы продолжают наступать на одни и те же грабли. А взломщики (хотя я бы их так не обзывал) этим пользовались, пользуются и будут пользоваться
*на картинке сам флешлоун
❤33👍8
Полтора месяца изучения солидити.Промежуточные выводы.
*Сейчас я с головой учу солидити и готовлю две статьи. Первая будет коллаборацией с одной легендой с разборами скамов, вторая сольная про важные ништяки в солидити для рядового криптана, который не хочет учиться кодить, но хочет иметь привилегии
За три года у меня было три неудачных попытки выучить код. И каждый раз я забивал, потому что становилось сложно и неинтересно
Полтора месяца назад я пошел учиться в Guide DAO на web3 разраба и понеслось
Большой респект этой трушной школе за подход к обучению. Я без понятия где может быть еще столько информации и помощи от наставников и коммьюнити
В общем, поэтому моя четвертая попытка оказалась удачной. У меня не просто стало получаться, я стал безмерно кайфовать от процесса
Чему я научился за эти полтора месяца?
Надо пояснить, что учусь я непостоянно и не так уж много часов в неделю, приняли этот факт
• Могу писать контракты на несложные проекты. Пока не разбирался, как все это работает на низком уровне, но условное казино или простой проектик напишу изи. Парочку я уже накатал
• Могу читать чужие контракты. Я понял, что мне очень интересен аудит. Нахождение уязвимостей в контрактах, разбор эксплойтов и прочее. Все же помнят эти легендарные выносы проектов? Вот в таких историях ты должен быть аудитором
Кстати, читать контракты сложнее, чем их писать. Ты должен быть опытнее, ты должен самошибиться 1000 раз
Но впереди еще нужно многому научиться и много практиковаться. Главная задача избегать хардкода для оптимизации газа
Этот пост должен остаться здесь просто, как заметка на будущее
Скоро будут готовы статьи, там будет очень вкусно и интересно, просто ждите
Примерно через месяц мы возможно, сделаем войс с Max Wayld и Hodlmod и подведем итоги нашего обучения. Тем более, учимся мы в одной школе по одной программе
Кстати, я же вам кое-что обещал и выполняю свое обещание:
Мне дали промокод на 10% скидона в Guide DAO на любой буткемп
ПРОМОКОД ~ “IZIDAO”
*Сейчас я с головой учу солидити и готовлю две статьи. Первая будет коллаборацией с одной легендой с разборами скамов, вторая сольная про важные ништяки в солидити для рядового криптана, который не хочет учиться кодить, но хочет иметь привилегии
За три года у меня было три неудачных попытки выучить код. И каждый раз я забивал, потому что становилось сложно и неинтересно
Полтора месяца назад я пошел учиться в Guide DAO на web3 разраба и понеслось
Большой респект этой трушной школе за подход к обучению. Я без понятия где может быть еще столько информации и помощи от наставников и коммьюнити
В общем, поэтому моя четвертая попытка оказалась удачной. У меня не просто стало получаться, я стал безмерно кайфовать от процесса
Чему я научился за эти полтора месяца?
Надо пояснить, что учусь я непостоянно и не так уж много часов в неделю, приняли этот факт
• Могу писать контракты на несложные проекты. Пока не разбирался, как все это работает на низком уровне, но условное казино или простой проектик напишу изи. Парочку я уже накатал
• Могу читать чужие контракты. Я понял, что мне очень интересен аудит. Нахождение уязвимостей в контрактах, разбор эксплойтов и прочее. Все же помнят эти легендарные выносы проектов? Вот в таких историях ты должен быть аудитором
Кстати, читать контракты сложнее, чем их писать. Ты должен быть опытнее, ты должен сам
Но впереди еще нужно многому научиться и много практиковаться. Главная задача избегать хардкода для оптимизации газа
Этот пост должен остаться здесь просто, как заметка на будущее
Скоро будут готовы статьи, там будет очень вкусно и интересно, просто ждите
Примерно через месяц мы возможно, сделаем войс с Max Wayld и Hodlmod и подведем итоги нашего обучения. Тем более, учимся мы в одной школе по одной программе
Кстати, я же вам кое-что обещал и выполняю свое обещание:
Мне дали промокод на 10% скидона в Guide DAO на любой буткемп
ПРОМОКОД ~ “IZIDAO”
❤40🔥7❤🔥3
Matapac
Полтора месяца изучения солидити.Промежуточные выводы. *Сейчас я с головой учу солидити и готовлю две статьи. Первая будет коллаборацией с одной легендой с разборами скамов, вторая сольная про важные ништяки в солидити для рядового криптана, который не хочет…
Пацаны, я как только про солидити и скамы напишу так какой-то проект выносят/находят уязвимость
AAVE и Onyx вам большой привет
AAVE и Onyx вам большой привет
❤16👍2
Пару слов про лучшую web-3 школу GuideDAO
• Спасибо большое ребятам, что я начал уметь в код (с акцентом на солидити). Это лучшая подготовка к бычке. Я уже нащупал несколько пробелов в индустрии, которые я могу закрыть
• У них начались скидки в 25% на любой буткемп. Вы можете использовать мой промокод “IZIDAO” и получить еще 10% скидки сверху.
От себя посоветую пару буткемпов:
• Web3 разработка. Самый объемный
• Аудит смарт-контрактов. Научит писать код и к тому же аудировать контракты, что сейчас мега важно и дорого
• Спасибо большое ребятам, что я начал уметь в код (с акцентом на солидити). Это лучшая подготовка к бычке. Я уже нащупал несколько пробелов в индустрии, которые я могу закрыть
• У них начались скидки в 25% на любой буткемп. Вы можете использовать мой промокод “IZIDAO” и получить еще 10% скидки сверху.
От себя посоветую пару буткемпов:
• Web3 разработка. Самый объемный
• Аудит смарт-контрактов. Научит писать код и к тому же аудировать контракты, что сейчас мега важно и дорого
👍22❤🔥1🤩1👾1
Ilya Krukowski aka легенда Solidity & Web3 | VOICE
FRIDAY | 24 now | 19:00 МСК
«Все говорят про AA, но никто не говорит о том, какие новые уязвимости он имеет»
Автор невероятного обучающего ютуб канала и легендарного плейлиста, который знает каждый кто хотя бы раз искал видео о Солидити
Илья имеет огромный опыт в разработке и Web3. И вот какой формат вас ждет:
• Первая часть войса. Будем обсуждать web3-кодинг. От поиска работы до сферы аудиторства смарт-контрактов
• Вторая часть войса. Мини-лекция от Ильи с моими наводящими вопросами о проблемах AA (account abstraction). Я уже писал, что эта технология имеет много проблемных мест в виде уязвимостей. Будем разбираться
Приходи в пятницу, это будет крайне полезно для тебя
Подпишись на каналы нашего гостя с большим велью для тебя:
ТГ-канал
ЮТ-канал
Отдельное спасибо GuideDAO за знакомства с такими замечательными людьми. Не забывай мой промокод на 10% «IZIDAO»
FRIDAY | 24 now | 19:00 МСК
«Все говорят про AA, но никто не говорит о том, какие новые уязвимости он имеет»
Автор невероятного обучающего ютуб канала и легендарного плейлиста, который знает каждый кто хотя бы раз искал видео о Солидити
Илья имеет огромный опыт в разработке и Web3. И вот какой формат вас ждет:
• Первая часть войса. Будем обсуждать web3-кодинг. От поиска работы до сферы аудиторства смарт-контрактов
• Вторая часть войса. Мини-лекция от Ильи с моими наводящими вопросами о проблемах AA (account abstraction). Я уже писал, что эта технология имеет много проблемных мест в виде уязвимостей. Будем разбираться
Приходи в пятницу, это будет крайне полезно для тебя
Подпишись на каналы нашего гостя с большим велью для тебя:
ТГ-канал
ЮТ-канал
Отдельное спасибо GuideDAO за знакомства с такими замечательными людьми. Не забывай мой промокод на 10% «IZIDAO»
❤38🔥5
Как хакер НЕМНОЖКО обманул Kyberswap?
Разбираемся
Все было просчитано до мелочей, красота
Смотри, все дело в тиках и в функциях. А что такое тики и прочее веселье в DeFi. Здесь мне помог этот DeFi гений - подпишись
Тик - это атомарный диапазон ликвидности, самая маленькая "корзинка", куда можно положить ликвидность в протокол. Когда вы кладете ликвидность, вы ее можете класть только по границам тиков. Например, в пуле ETH/USDT есть тик с $2000 по $2010, с 2010 по 2020, с 2020 по 2030. Это значит, вы не можете положить ликвидность с $2005 по $2023, придется выбрать или рендж 2000-2010, или 2000-2020, или еще какой-нибудь круглый вариант.
Я про функции писал
Идем дальше, с тиками и фунциями разобрались
Хакер использовал флэшлоун займ на 10к wstETH, чтобы все это провернуть. Это надо учитывать. И если бы не баг протокола, то это была бы обычная торговля. Но он заставил пул считать, что в нем больше ликвидности, чем есть на самом деле. Что за баг такой?
Когда цена пересекает границу тика, то должна вызываться функция updateLiquidityAndCrossTick, которая деактивирует ликвидность (короче, не поторговать). Если граница тика пересекается обратно, то эта же функция активирует ликву (дает торговать)
В первом свапе эксплойта эта функция не вызвалась, хотя цена и слегка пересекла границу, прям очень на тоненького.
При втором свапе активировалась снова, таким образом пул решил, что у него денежек стало фактически бесконечно (HESOYAM)
Следовательно, логичный вопрос: а почему эта функция не вызвалась?
Это пул V3 и свапы в нем проходят пошагово. Грубо говоря, на каждом этапе идет проверка не вышел ли свап за границу тика.
Но эта проверка является неравенством, а не сравнением. Простым языком - чуть выйти за границу тика можно.
Здесь включается вторая важная функция computeSwapStep, которая устанавливает сайз тика на каждом шаге.
Равен он 22080000, а хакер установил размер свапа 220799999. Это было спроектировано точно, и проверка не сработала из-за разницы в <0.00000000001%.
Вывод:
• Хакер сначала взялся за пул wstETH/ETH и практически обнулили прайс на wstETH
• Это пул V3 и ликвы при этой цене почти не было
• И тут происходит главное. Хакер заливает ликву и делает те самые два свапа играя с тиками. Вы это читали выше.
• В опасности находятся только форки Kyberswap
Не каждый мог. Это совсем нетипично и гениально, надеюсь они договорятся
Да, статья про уязвимости на днях
Разбираемся
Все было просчитано до мелочей, красота
Смотри, все дело в тиках и в функциях. А что такое тики и прочее веселье в DeFi. Здесь мне помог этот DeFi гений - подпишись
Тик - это атомарный диапазон ликвидности, самая маленькая "корзинка", куда можно положить ликвидность в протокол. Когда вы кладете ликвидность, вы ее можете класть только по границам тиков. Например, в пуле ETH/USDT есть тик с $2000 по $2010, с 2010 по 2020, с 2020 по 2030. Это значит, вы не можете положить ликвидность с $2005 по $2023, придется выбрать или рендж 2000-2010, или 2000-2020, или еще какой-нибудь круглый вариант.
Я про функции писал
Идем дальше, с тиками и фунциями разобрались
Хакер использовал флэшлоун займ на 10к wstETH, чтобы все это провернуть. Это надо учитывать. И если бы не баг протокола, то это была бы обычная торговля. Но он заставил пул считать, что в нем больше ликвидности, чем есть на самом деле. Что за баг такой?
Когда цена пересекает границу тика, то должна вызываться функция updateLiquidityAndCrossTick, которая деактивирует ликвидность (короче, не поторговать). Если граница тика пересекается обратно, то эта же функция активирует ликву (дает торговать)
В первом свапе эксплойта эта функция не вызвалась, хотя цена и слегка пересекла границу, прям очень на тоненького.
При втором свапе активировалась снова, таким образом пул решил, что у него денежек стало фактически бесконечно (HESOYAM)
Следовательно, логичный вопрос: а почему эта функция не вызвалась?
Это пул V3 и свапы в нем проходят пошагово. Грубо говоря, на каждом этапе идет проверка не вышел ли свап за границу тика.
Но эта проверка является неравенством, а не сравнением. Простым языком - чуть выйти за границу тика можно.
Здесь включается вторая важная функция computeSwapStep, которая устанавливает сайз тика на каждом шаге.
Равен он 22080000, а хакер установил размер свапа 220799999. Это было спроектировано точно, и проверка не сработала из-за разницы в <0.00000000001%.
Вывод:
• Хакер сначала взялся за пул wstETH/ETH и практически обнулили прайс на wstETH
• Это пул V3 и ликвы при этой цене почти не было
• И тут происходит главное. Хакер заливает ликву и делает те самые два свапа играя с тиками. Вы это читали выше.
• В опасности находятся только форки Kyberswap
Не каждый мог. Это совсем нетипично и гениально, надеюсь они договорятся
Да, статья про уязвимости на днях
❤69🔥12🤩6👍1