Matapac – Telegram
Matapac
6.87K subscribers
157 photos
6 videos
204 links
Адаптируйся или рынок тебя съест

Private: https://news.1rj.ru/str/send?start=SBR0DuA858DPozZWJi
Download Telegram
Погнали, всех жду
❤‍🔥18
Йоу, запись подкаста с одним из самых интересных гостей!

На пикчах лишь несколько мыслей от Дани. Послушай фулл версию и вынеси много нового для себя

ЗАПИСЬ ПОДКАСТА

+

ССЫЛКИ ИЗ ПОДКАСТА

MinimaList

TG канал с музыкой

TG канал преподавателя физтеха

Школа стартапов a16z

Курс по Солидити от Guide DAO

Obsidian

Logseq (аналог Obsidian)

Twitter подписки Дани

Frontier Research
32👍12🤩2
Syanov.e | VOICE
TODAY | 29 Sep | 16:00 МСК

Так уж вышло, что мне своими войсами хочется ставить что-то в противовес общему настроению. Когда все зациклены на дропах, то я зову смарт личностей из сферы билдинга. Сейчас на рынке многие чувствуют безыдейность - окей, давай обсудим манимейкинг здесь и сейчас.

• Интересный фрешмен с не менее интересным каналом о своих мувах, который напоминает пирожка в молодые годы.

Обсудим FT и продвижение себя в твиттере с монетизацией:

• Можно ли нащупать паттерны в FT, чтобы постоянно выходить в плюс.

• Новые виды скама и рагов.

• FT для лоубанка это шанс или рект?

• Холд или быстрый флип?

• Нетворкинг с большими инфлами стал гораздо проще?


ЗАПИСЬ ВОЙСА И ТАЙМКОДЫ ВЫЛОЖУ
СЮДА
👍23❤‍🔥10
Ты просто устал

6 месяцев. Всего 6 месяцев прошло. И этого хватило, чтобы все конкретно так подзаебались

У большей части рынка эйфория в мае и июне вытекла в сентябрьское выгорание. Даже мнения на счет леерзира у многих поменялось. Хотя с чего бы это? С того, что у вас бабки заканчиваются? Или с того, что тошнит от однообразных действий каждый день и даже софт не сильно спасает?

Но настроение рынка не делает проект лучше или хуже. Настроение рынка это просто настроение рынка

Рынок крипты все же не стоит на месте. a16z без пауз запускает новый поток crypto startup school, в биткоине продолжает развиваться своя экосистема, фонды даже летом закидывали суммы в проекты, щиточки стреляют, а ФТ подарил нам всем подарок в виде симуляции бычки, где за день ты можешь нафлипать 1 эфир

Но рынку грустно, but soon

Чем занимаюсь сейчас я?

Мне ни холодно, ни жарко от происходящего на рынке, но я понимаю каждого из вас. Знаю, что скоро рассвет

Впрочем, я пошел учиться на солидити разраба. Это невероятный кайф. Я 6 лет в крипте, но открываю для себя новое. К тому же, скоро уже смогу базово писать смарт контракты, а позже осуществить новую идею в проект на коленке станет еще проще

Я лично пошел учиться в Guide DAO, классные ребята, которым я недавно предложил сотрудничество. Не-а, не за деньги, а за подгон в мой приватный Изи крутых спикеров. Говорю как есть. Я бы все равно об этой школе написал, ибо мне прям зашло. Как минимум зацени их канал, там лекции очень сильных мужчин, многих фаундеров и разрабов.

Кроме всего прочего мой уровень веры в дропы ровно такой же, как и в апреле. Без фанатизма, это одно из направлений. Например, уже как полгода Юнисат забрал мое внимание и не отпускает, смарт. И сейчас ФТ, ведь это весело + проект принёс много ликвы на рыночек, спасибо ему. Недавно мы под себя написали бота и это прекрасно. Хотя руками тоже не сильно сложно иксовать, мне нраица

Но ты просто пока устал
👍377🔥4👾2
Как же я согласен с этим комментарием

Этот демотивационный пост посвящается молодым людям, которые пришли сюда заработать

• Неплохой программист в Штатах может иметь зп $100к

• Средний адвокат в Штатах может зарабатывать плюс минус столько же

• Норм агенты по недвижимости в Штатах +$100к в год или в мес

Поправь меня, что это там, а мы-то тут с другой экономикой

Взгляни глобальней. Идея ориентироваться своими доходами на первую экономику мира - адекватная. Вы же сами идеализировали эти гифки с дорогими тачками, яхтами и путешествиями. Или твоя задача на жизнь быть чуть обеспеченнее большинства в СНГ? Это как вернуться в 6 класс после сдачи ЕГЭ и гордо носить пятерки в дневнике

Какой у тебя план?

Выносить проекты и забрать свой лайфчейндж? Это сколько? Будем честны, в этой гонке от $ 1 млн заберет меньшинство. Во многом из-за везения. Я уверен, что $100к для многих будет вау-событием. Но этих денег надолго не хватит. А дальнейший план действий: «сюда вложу, туда вложу» не работает, это не план, это рект

Мы находимся в гонке «безыдейных темщиков», где доберется до Олимпа далеко не каждый. Ты же тут не всю жизнь будешь дропчики собирать

Какое решение?

Прикладные, мать его, навыки.

Пока ты делаешь/умножаешь свой капитал задумайся о том, что ты вынесешь отсюда кроме долларов. Если ничего, то падать будет больно. А падать придется. Реальный мир тебя скушает с твоим капиталом и не почувствует. Никакого сожаления здесь быть не может

Находясь в крипте у тебя отличная возможность расти. Изучать как что работает. Это непаханое поле возможностей. Помнишь фразу, что если хочешь много заработать, то нужно делать свой проект, а не абузить чужие? Я к этому и веду

Получай любые навыки применимые здесь. База-то у тебя уже есть. Применишь их позже. Это может быть что угодно: от кода до трейдинга, от маркетинга до медиа

Не ставь all-in на абузы

Круто, если у тебя уже есть дело и это для тебя еще одно направление. Круто, если это цель набить первый капитал. Не круто считать, что это сделает тебе всю жизнь
🔥109👍21❤‍🔥10
HODLMOD.eth | VOICE
TOMORROW | 06 OCT | 17:30

Пока инста-блоггеры продают курсы по дропам и рекламят аккаунты под ключ - нужно срочно бустить свои скиллы. Код_код_код спасет этот мир и сделает твою жизнь

Наши гости завтра:
Ваня & Moks

• Как начать в код?
• Что за фомо, которое побудило учить солидити? привет,
GuideDAO
• Зачем криптану уметь кодить?
• Какой проект готовят ребята?
• Как создать свою команду?


Приходи завтра в 17:30👾

ЗАПИСЬ ВОЙСА БУДЕТ - ЗДЕСЬ
❤‍🔥4011🔥9👍3🤩1
Пацаны, я микро подключаю просто

Не паникуйте, чай пока сделайте или солидити поучите
🤩20
Этот пост ты будешь перечитывать

Возможно этот пост интро к большой статье с ништяками и трюками для рядового криптана

Не секрет, что я в процессе изучения солидити. Спасибо GuideDAO. В этом посте будут некоторые полезности для тебя.

Итак, что мы имеем

[5] криптан обыкновенный = [

Знает всю крипто-базу;
Различает чейны;
Перечитал все гайды;
В абуз темках как рыба в воде;
Летом научился запускать софты;


]

Окей, этого достаточно для усвоение следующей информации.

Хочешь упростить себе жизнь - начни с усвоения etherscan’а.

Начнем с того, чем там можно заниматься и куда смотреть.

function важно(crypto _криптан, allert _функции) {

криптан обыкновенный = _криптан;
_функции += криптан обыкновенный;

}

Да, самое главное, что ты должен усвоить это вызов функций!

Помнишь как ты клеймил токены арбитрум? Напомню

Ты заходил на контракт во вкладку «write contract», коннектил кошелек, и жмякал на кнопку write во окне claim тысячу раз

Тем самым ты вызывал функцию, которая не работала через сайт

*Если в контракте есть вкладка “proxy write”, то используем её

Кстати, что делать если во время клейма лег scan? Юзай openZeppelin или Remix

Зачастую, мы можем эти функции вызывать. Чем это полезно?

• Клейм токенов
• Доставать токены из ликвы
• Зарабатывать миллионы что? Да, вспомним Nomad, который опустошили на $150 млн через простую работу с функцией. Обязательно прочитай у Ortomich

И много еще для чего…

Итог:

• В основном нужно уметь взаимодействовать с функциями во вкладке write contract/proxy

• Как правило, название функций говорит само за себя. Например, функция клейма будет называться claim. Интуитивно все станет ясно

• В окна этих функций иногда нужно вводить значения и там прописан тип этих значений. С некоторыми все понятно, например: address, string

Но что такое uint? Положительное число

Что такое int? (почти не встретишь) Число со знаком

Можешь посмотреть примеры этих функций у любимого Arkham - тык

Дайте много реакций и выкачу объемную статью с полезными ништяками без знания кода👾
❤‍🔥118👍32🤩9🔥54👾4
Каждый мог, но не каждый смог

Дополнение к прошлому посту, вот что я нашел

Некий токен RAM чуть меньше месяца назад развернул контракт с одной интересной функцией

Она была external значит её мог вызвать любой из вне. А еще она могла отправлять токены из контракта

Обойти require легко. Подставляем под pool свой адрес - вуаля, ты богат

Любой мог вызвать функцию и получить “лайфчейндж-дроп”, хех

Через несколько часов всё пофиксили

За прошедший месяц было «взломано» больше 10 протоколов на миллионы долларов. И часто из за глупых ошибок в контрактах

Мой деанон на ютубе пока отменяется, ну вы поняли
👍447🤩5🔥3
От нуля (ну почти) до $2.1 млн за несколько минут

Давайте на забывать, что на этом рынке возможностей гораздо больше

Сегодня случился эксплойт проекта Onyx. Разберёмся без сложных слов, мои хакеры

• Onyx 5 дней назад задеплоил контракт Pepe без ликвы

• Через несколько минут после голосования произошел эксплойт

Все дело в том, что этот эксплойт стар, как само дефи. Еще Uniswap V1 на своем старте обнаружили «ошибку округления» (лучше погугли). Именно она позволяет сделать что?

• Сначала задонатить на контракт oPEPE ~ 2 Wei

• Заюзать этот донат для залога в целях кредитов на других протоколах

• Выкупить заем используя ту самую ошибку неточности

Это, если вкратце. Немного математики, немного кода и скорости ~ вуаля

Одна и та же ошибка неточности из форка Compound V2 уже около миллиарда раз становилась причиной экслойтов, но протоколы продолжают наступать на одни и те же грабли. А взломщики (хотя я бы их так не обзывал) этим пользовались, пользуются и будут пользоваться

*на картинке сам флешлоун
33👍8
Полтора месяца изучения солидити.Промежуточные выводы.

*Сейчас я с головой учу солидити и готовлю две статьи. Первая будет коллаборацией с одной легендой с разборами скамов, вторая сольная про важные ништяки в солидити для рядового криптана, который не хочет учиться кодить, но хочет иметь привилегии

За три года у меня было три неудачных попытки выучить код.
И каждый раз я забивал, потому что становилось сложно и неинтересно

Полтора месяца назад я пошел учиться в Guide DAO на web3 разраба и понеслось

Большой респект этой трушной школе за подход к обучению. Я без понятия где может быть еще столько информации и помощи от наставников и коммьюнити

В общем, поэтому моя четвертая попытка оказалась удачной. У меня не просто стало получаться, я стал безмерно кайфовать от процесса

Чему я научился за эти полтора месяца?

Надо пояснить, что учусь я непостоянно и не так уж много часов в неделю, приняли этот факт

Могу писать контракты на несложные проекты. Пока не разбирался, как все это работает на низком уровне, но условное казино или простой проектик напишу изи. Парочку я уже накатал

Могу читать чужие контракты. Я понял, что мне очень интересен аудит. Нахождение уязвимостей в контрактах, разбор эксплойтов и прочее. Все же помнят эти легендарные выносы проектов? Вот в таких историях ты должен быть аудитором

Кстати, читать контракты сложнее, чем их писать. Ты должен быть опытнее, ты должен сам ошибиться 1000 раз

Но впереди еще нужно многому научиться и много практиковаться. Главная задача избегать хардкода для оптимизации газа

Этот пост должен остаться здесь просто, как заметка на будущее


Скоро будут готовы статьи, там будет очень вкусно и интересно, просто ждите

Примерно через месяц мы возможно, сделаем войс с Max Wayld и Hodlmod и подведем итоги нашего обучения. Тем более, учимся мы в одной школе по одной программе

Кстати, я же вам кое-что обещал и выполняю свое обещание:

Мне дали промокод на 10% скидона в Guide DAO на любой буткемп

ПРОМОКОД ~ “IZIDAO”
40🔥7❤‍🔥3
Пару слов про лучшую web-3 школу GuideDAO

• Спасибо большое ребятам, что я начал уметь в код (с акцентом на солидити). Это лучшая подготовка к бычке. Я уже нащупал несколько пробелов в индустрии, которые я могу закрыть

• У них начались скидки в 25% на любой буткемп. Вы можете использовать мой промокод “IZIDAO” и получить еще 10% скидки сверху.

От себя посоветую пару буткемпов:

Web3 разработка. Самый объемный

Аудит смарт-контрактов. Научит писать код и к тому же аудировать контракты, что сейчас мега важно и дорого
👍22❤‍🔥1🤩1👾1
Ilya Krukowski aka легенда Solidity & Web3 | VOICE
FRIDAY | 24 now | 19:00 МСК


«Все говорят про AA, но никто не говорит о том, какие новые уязвимости он имеет»

Автор невероятного обучающего ютуб канала и легендарного плейлиста, который знает каждый кто хотя бы раз искал видео о Солидити

Илья имеет огромный опыт в разработке и Web3. И вот какой формат вас ждет:

Первая часть войса. Будем обсуждать web3-кодинг. От поиска работы до сферы аудиторства смарт-контрактов

Вторая часть войса. Мини-лекция от Ильи с моими наводящими вопросами о проблемах AA (account abstraction). Я уже писал, что эта технология имеет много проблемных мест в виде уязвимостей. Будем разбираться

Приходи в пятницу, это будет крайне полезно для тебя

Подпишись на каналы нашего гостя с большим велью для тебя:

ТГ-канал

ЮТ-канал

Отдельное спасибо GuideDAO за знакомства с такими замечательными людьми. Не забывай мой промокод на 10% «IZIDAO»
38🔥5
Как хакер НЕМНОЖКО обманул Kyberswap?

Разбираемся

Все было просчитано до мелочей, красота

Смотри, все дело в тиках и в функциях. А что такое тики и прочее веселье в DeFi. Здесь мне помог этот DeFi гений - подпишись


Тик - это атомарный диапазон ликвидности, самая маленькая "корзинка", куда можно положить ликвидность в протокол. Когда вы кладете ликвидность, вы ее можете класть только по границам тиков. Например, в пуле ETH/USDT есть тик с $2000 по $2010, с 2010 по 2020, с 2020 по 2030. Это значит, вы не можете положить ликвидность с $2005 по $2023, придется выбрать или рендж 2000-2010, или 2000-2020, или еще какой-нибудь круглый вариант.

Я про функции писал


Идем дальше, с тиками и фунциями разобрались

Хакер использовал флэшлоун займ на 10к wstETH, чтобы все это провернуть. Это надо учитывать. И если бы не баг протокола, то это была бы обычная торговля. Но он заставил пул считать, что в нем больше ликвидности, чем есть на самом деле. Что за баг такой?

Когда цена пересекает границу тика, то должна вызываться функция updateLiquidityAndCrossTick, которая деактивирует ликвидность (короче, не поторговать). Если граница тика пересекается обратно, то эта же функция активирует ликву (дает торговать)

В первом свапе эксплойта эта функция не вызвалась, хотя цена и слегка пересекла границу, прям очень на тоненького.
При втором свапе активировалась снова, таким образом пул решил, что у него денежек стало фактически бесконечно (HESOYAM)

Следовательно, логичный вопрос: а почему эта функция не вызвалась?

Это пул V3 и свапы в нем проходят пошагово. Грубо говоря, на каждом этапе идет проверка не вышел ли свап за границу тика.
Но эта проверка является неравенством, а не сравнением. Простым языком - чуть выйти за границу тика можно.

Здесь включается вторая важная функция computeSwapStep, которая устанавливает сайз тика на каждом шаге.

Равен он 22080000, а хакер установил размер свапа 220799999. Это было спроектировано точно, и проверка не сработала из-за разницы в <0.00000000001%.

Вывод:

• Хакер сначала взялся за пул wstETH/ETH и практически обнулили прайс на wstETH

• Это пул V3 и ликвы при этой цене почти не было

• И тут происходит главное. Хакер заливает ликву и делает те самые два свапа играя с тиками. Вы это читали выше.

• В опасности находятся только форки Kyberswap

Не каждый мог. Это совсем нетипично и гениально, надеюсь они договорятся

Да, статья про уязвимости на днях
69🔥12🤩6👍1
SOLIDITY HACKER: level 0

Наконец-то она случилась

Используй эту статью, чтобы положить свой путь в мир уязвимостей смарт-контрактов

Что внутри?

• Уязвимости контрактов, которые встречаются на сегодняшний день. С примерами и объяснением

• Объясняю и показываю, как хакать эти уязвимости

• Как защитить себя от взломов

• Просто много примеров, разъяснения и кода

Важно пояснить: это первая статья из большой серии статей

С каждым новым левелом мы будем усложнять вид уязвимостей


А пока без лишних слов приступай к level 0

Кстати! Для того, чтобы тебе было интереснее все это изучать вот тебе интерес - я скоро дропну контракты с уязвимостями из этой статьи и реальным балансом

Самые внимательные читатели заработают

P.S настоятельно рекомендую читать эту статью с ноута или компьютера. Так будет гораздо понятней


СТАТЬЯ
СТАТЬЯ
СТАТЬЯ

Промокод на 10% обучения web3 кодинга в
GuideDAO ~ “IZIDAO” (суммируется со всеми имеющимися скидками на сайте)
🤩64🔥41👍164
Наш майский щиток Изи пампанулся на 50 икс

А все начиналось так по фану
30👾7
Я продам вам идею учить Солидити

Solo Voice 11 Dec/Monday

Завтра. Только я и вы

• 17:00 мск

*вопросы можете задавать в комменты к этому посту

Запись войса:

Здеееесь
🔥274🤩3👍2