Зарабатываем на пулах ликвидности V3
Казалось бы, юнисвап обновился на V3 еще в 21 году. Но лично я, даже не углублялся в вопрос как именно это работает и какие возможности за этим стоят
Начнем с того, что такое пулы ликвидности V3 и в чем же отличие от V2
В V2 - AMM (авто. маркет мейкер), в V3 - CLMM (маркет мейкеры концентрированной ликвидности)
Принципиальное различие в том, что стейкеры в V3 версии самостоятельно выбирают диапазон цены, при котором их активы будут участвовать в процессе обменов
И исходя из этого, в V3 пулах основная масса активов сконцентрирована, в основном, в реальных диапазонах цен. Какие + можно выделить?
Для провайдеров ликвидности - больше APY за счет того, что их активы используются только в опр. диапазоне цен
Для протоколов и юзеров - гораздо больше ликвидности и снижение вероятности большого проскальзывания при обменах
Можно привести прекрасное сравнение с бутербродом
Представим задачу: у нас есть афигенно огромный кусок хлеба, на который нужно нанести N масла
В V2 бутерброде средства стейкеров распределяются тонким равномерным слоем на всю поверхность. Но тут возникает проблема: средства, распределенные на край бутерброда не используются. Тк бутерброд мы же едим не целиком, а только частями
В V3 бутерброде средства сконцентрированы, в основном, в диапазоне актуальных цен и корректируются при любых движениях котировок. Если бы изображали на графике, то можно было бы представить параболу. Где 0 - максимальная концентрация средств, равномерно уменьшающихся относительно разницы в цене
Результат на лицо: фактически, исследования показывают, что Uniswap V3 имеет более высокую ликвидность для таких пар, как ETH/USDT и ETH/BTC, чем Binance и Coinbase вместе взятые
Вот статистика+сравнение V2/V3 на Dune
Чтобы высчитать ориентировочный APY, можно обратиться к калькулятору доходности в V3 пуле
Пример: пара USDC/ETH, диапазон цены в пределах +-3% - выдает 191% APY
Да, не получится положить деньги как в пул V2 и забыть. Нужно постоянно мониторить цены и корректировать свою позицию, но ссылаясь на исследование, можно отметить, что средняя доходность поставщиков V3 была выше на 22,8–324%, чем у поставщиков V2, в зависимости от пула и уровня оплаты
Не совсем все просто
Есть заумное понятие, как "непостоянный убыток (IL)".Кратко - это уменьшение стоимости позиции ликвидности по сравнению с гипотетической ситуацией, когда пользователь держит их в кошельке, не внося в пул
Согласно другому отчету, половина поставщиков ликвидности (на бычьем рынке) заработало гораздо меньше, если бы просто держали токены, не внося в пул
Какой можно сделать вывод?
На бычке - выгодней держать токены
На медвежьем рынке и в период консолидации (боковике, особенно в боковике) - предоставление денег в ликвидность удивляет высокой доходностью
DYOR
Казалось бы, юнисвап обновился на V3 еще в 21 году. Но лично я, даже не углублялся в вопрос как именно это работает и какие возможности за этим стоят
Начнем с того, что такое пулы ликвидности V3 и в чем же отличие от V2
В V2 - AMM (авто. маркет мейкер), в V3 - CLMM (маркет мейкеры концентрированной ликвидности)
Принципиальное различие в том, что стейкеры в V3 версии самостоятельно выбирают диапазон цены, при котором их активы будут участвовать в процессе обменов
И исходя из этого, в V3 пулах основная масса активов сконцентрирована, в основном, в реальных диапазонах цен. Какие + можно выделить?
Для провайдеров ликвидности - больше APY за счет того, что их активы используются только в опр. диапазоне цен
Для протоколов и юзеров - гораздо больше ликвидности и снижение вероятности большого проскальзывания при обменах
Можно привести прекрасное сравнение с бутербродом
Представим задачу: у нас есть афигенно огромный кусок хлеба, на который нужно нанести N масла
В V2 бутерброде средства стейкеров распределяются тонким равномерным слоем на всю поверхность. Но тут возникает проблема: средства, распределенные на край бутерброда не используются. Тк бутерброд мы же едим не целиком, а только частями
В V3 бутерброде средства сконцентрированы, в основном, в диапазоне актуальных цен и корректируются при любых движениях котировок. Если бы изображали на графике, то можно было бы представить параболу. Где 0 - максимальная концентрация средств, равномерно уменьшающихся относительно разницы в цене
Результат на лицо: фактически, исследования показывают, что Uniswap V3 имеет более высокую ликвидность для таких пар, как ETH/USDT и ETH/BTC, чем Binance и Coinbase вместе взятые
Вот статистика+сравнение V2/V3 на Dune
Чтобы высчитать ориентировочный APY, можно обратиться к калькулятору доходности в V3 пуле
Пример: пара USDC/ETH, диапазон цены в пределах +-3% - выдает 191% APY
Да, не получится положить деньги как в пул V2 и забыть. Нужно постоянно мониторить цены и корректировать свою позицию, но ссылаясь на исследование, можно отметить, что средняя доходность поставщиков V3 была выше на 22,8–324%, чем у поставщиков V2, в зависимости от пула и уровня оплаты
Не совсем все просто
Есть заумное понятие, как "непостоянный убыток (IL)".Кратко - это уменьшение стоимости позиции ликвидности по сравнению с гипотетической ситуацией, когда пользователь держит их в кошельке, не внося в пул
Согласно другому отчету, половина поставщиков ликвидности (на бычьем рынке) заработало гораздо меньше, если бы просто держали токены, не внося в пул
Какой можно сделать вывод?
На бычке - выгодней держать токены
На медвежьем рынке и в период консолидации (боковике, особенно в боковике) - предоставление денег в ликвидность удивляет высокой доходностью
DYOR
❤6👍4
Почему быть криптаном-дорого?
Однозначно, премию самой заезженной и бесячей рутиной криптана, получает-фарминг ретро
Наверное каждый кто хоть немного интересуется криптой уже успел пополнить «дневник сумашедшего» новыми фразами: «как же сильно насыпет лоерзиро», «снеп был в мае; нет, он будет в августе..», «ретро-новая мета, мы все будем ультимативно богатыми»
С одной стороны, выходит много layer решений, решают основные проблемы эфир сети; TVL новоиспеченных блокчейнов повышают интерес к эфиру; крупные раздачи повышают bullish настроения
Но не каждый проект выходит на уровне арбитрума; не каждый проект не превращается в мертвеца уже через неделю после отчета перед инвесторами (привет sui, привет aptos)
Но все же, делать ретро-смарт. Бедные делают no fomo акки, богатые реинвестят котлеты с арбитрума. Но я только сегодня задумался, а как же дорого обходится быть криптаном в Q3 2023
Что вообще сейчас есть?
Основные проекты: layerZero, ZkSync, Starknet
Остальные, но тоже интересные: Linea, Zora
А теперь считаем, берём за основу 15-20 транз + бридж + вывод (кроме зоры)
LayerZero: 25-30$
ZkSync: 15-20$
StarkNet: 15-20$
Linea: 30$
Zora: 20-25$
Итого: заряженный аккаунт во все 5 проектов обойдется в 100-130$
А это еще с учетом хорошего гвея, без учета потерь на проскальзывание, без учета комиссий на вывод с бирж, ончейн активности, необходимость замораживать баланс в эфире (кошельки же не могут быть пустыми, верно?)
Хорошо, теперь представим что мы хотим сделать 200, 500, 1000 аккаунтов
Самостоятельно такой объем потянут только те, кому нечего терять. Появляется необходимость в воркерах, софтах
Теперь другая проблема: а если я не доверяю готовым решениям и не знаю даже питона?
Получается, нужно искать кодера, желательно траст, желательно дважды устраивать code review
Самопальные софты еще встанут в 3-5к$
Творится безумие, денежная лихорадка, всех ставят в необходимость залетать во все подряд, тк действительно, вполне вероятно, что кто-то 1 из пачки проектов обрадует щедрым дропом
Но действительно ли risk-reward себя оправдывает?- спорный вопрос, сколько людей-столько и мнений
Лично я, сделал сотню заряженных аккаунтов, больше топлю за зксинк
Но anyway, не понимаю тех, кто занимается исключительно дропхантерством
// ты вот сидишь, на протяжении одного-двух кварталов чисто сжигаешь свой банк в комиссии, живя верой и надеждой в дроп. Я завидую нервам этих людей
Всем GL в этом и след. году, надеюсь потом устроим сходку в Дубайске
Однозначно, премию самой заезженной и бесячей рутиной криптана, получает-фарминг ретро
Наверное каждый кто хоть немного интересуется криптой уже успел пополнить «дневник сумашедшего» новыми фразами: «как же сильно насыпет лоерзиро», «снеп был в мае; нет, он будет в августе..», «ретро-новая мета, мы все будем ультимативно богатыми»
С одной стороны, выходит много layer решений, решают основные проблемы эфир сети; TVL новоиспеченных блокчейнов повышают интерес к эфиру; крупные раздачи повышают bullish настроения
Но не каждый проект выходит на уровне арбитрума; не каждый проект не превращается в мертвеца уже через неделю после отчета перед инвесторами (привет sui, привет aptos)
Но все же, делать ретро-смарт. Бедные делают no fomo акки, богатые реинвестят котлеты с арбитрума. Но я только сегодня задумался, а как же дорого обходится быть криптаном в Q3 2023
Что вообще сейчас есть?
Основные проекты: layerZero, ZkSync, Starknet
Остальные, но тоже интересные: Linea, Zora
А теперь считаем, берём за основу 15-20 транз + бридж + вывод (кроме зоры)
LayerZero: 25-30$
ZkSync: 15-20$
StarkNet: 15-20$
Linea: 30$
Zora: 20-25$
Итого: заряженный аккаунт во все 5 проектов обойдется в 100-130$
А это еще с учетом хорошего гвея, без учета потерь на проскальзывание, без учета комиссий на вывод с бирж, ончейн активности, необходимость замораживать баланс в эфире (кошельки же не могут быть пустыми, верно?)
Хорошо, теперь представим что мы хотим сделать 200, 500, 1000 аккаунтов
Самостоятельно такой объем потянут только те, кому нечего терять. Появляется необходимость в воркерах, софтах
Теперь другая проблема: а если я не доверяю готовым решениям и не знаю даже питона?
Получается, нужно искать кодера, желательно траст, желательно дважды устраивать code review
Самопальные софты еще встанут в 3-5к$
Творится безумие, денежная лихорадка, всех ставят в необходимость залетать во все подряд, тк действительно, вполне вероятно, что кто-то 1 из пачки проектов обрадует щедрым дропом
Но действительно ли risk-reward себя оправдывает?- спорный вопрос, сколько людей-столько и мнений
Лично я, сделал сотню заряженных аккаунтов, больше топлю за зксинк
Но anyway, не понимаю тех, кто занимается исключительно дропхантерством
// ты вот сидишь, на протяжении одного-двух кварталов чисто сжигаешь свой банк в комиссии, живя верой и надеждой в дроп. Я завидую нервам этих людей
Всем GL в этом и след. году, надеюсь потом устроим сходку в Дубайске
❤15🐳4
Разбираемся в основах Web3
Я недавно написал неплохую библиотеку, лично для меня - сильно упрощает написание софтов, в некоторых случаях - сокращает время до 10-15 мин для выполнения простой задачи + отлично себя показывает и в больших проектах как Autosoft
Будет полезно и для девов с опытом и для совсем новичков
GitHub: https://github.com/langeth123/Web3Account
PyPI - https://pypi.org/project/web3-account/
Для совсем новичков статья, показал как:
- Сделать свою первую транзакцию в блокчейне
- Написать свой собственный минтер для Holograph всего в 30 строчек кода
- Дал ресурсы для знакомства с web3
Я недавно написал неплохую библиотеку, лично для меня - сильно упрощает написание софтов, в некоторых случаях - сокращает время до 10-15 мин для выполнения простой задачи + отлично себя показывает и в больших проектах как Autosoft
Будет полезно и для девов с опытом и для совсем новичков
GitHub: https://github.com/langeth123/Web3Account
PyPI - https://pypi.org/project/web3-account/
Для совсем новичков статья, показал как:
- Сделать свою первую транзакцию в блокчейне
- Написать свой собственный минтер для Holograph всего в 30 строчек кода
- Дал ресурсы для знакомства с web3
Teletype
Web3 за час
Я сделал неплохое решение для web3 разработчиков, особенно, для начинающих P.s А вообще, я писал это решение чисто для себя, его...
❤16👏4🍾2
Кто мешает нам жить?
За последний год я полностью переосмыслил как нужно работать, общаться с людьми, проводить свободное время, да вообще почти все поменялось. Часы, проведенные наедине со своими мыслями-лучшая альфа, которую я получал за последние пару лет
Чем чаще начинаешь задумываться об элементарных вещах, задавая самый банальный вопрос: «а почему?», тем больше растет осмысление себя как личности. Ты становишься индивидуальным, со своим мнением, интересным
Стоит выходить за свои выдуманные рамки, стоит путешествовать, заводить знакомства. Если ты не выходишь за пределы своей квартиры, тупо сидишь за компиком, общаешься с парочкой кентов детства, в целом, ведешь аскетичный образ жизни, то вероятней всего - глубоко ошибаешься когда садишься за подсчёты прибыли, например за квартал, видишь цифру больше прежней, хвалишь себя, и продолжаешь делать абсолютно те же действия, превращая свою работу в рутину
В один момент и я себя поймал за мыслью, что вроде банк куда-то двигается, темки вот мутятся, но я никак при этом не развиваюсь. Переосмысление обычно начинается с образа жизни, занятия спортом, питания
// К слову, крайне рекомендую начать относиться к походам в зал, прогулкам по вечерам, да вообще к любой активности, точно так же, как и к работе. Ваш образ жизни-показатель того, как вы трудитесь, как справляетесь с поставленными задачами, да вообще-какой вы человек
Ведь что такое работа?
Это не только набор навыков и желание зарабатывать, но и твое внутреннее моральное состояние, здоровье и даже питание. Все максимально связано-это самая очевидная мысль, которую слышал абсолютно каждый, но только единицы реально задумываются, и начинают что-то менять в себе
В современном мире столько возможностей реализовать себя, изучить любую информацию, стать экспертом в абсолютно любой сфере жизни. Даже блин можно прикоснуться к потрясающим возможностям ИИ (буквально прошлое поколение и не могло представить что такое в принципе возможно)
Стоит просто построить правильный подход к самым банальным вещам и мыслям, далее подтянутся и успехи в работе, и личной жизни итд
+ Не стоит слушать радикальные идеи о продуктивной жизни, мотивации
Если один человек считает что должен работать 20 часов в сутки без выходных чтобы быть прОдУктИвнЫм, то это не значит что данная стратегия положительно скажется и на тебе. Наоборот, есть куча исследований, доказывающие, что такие культы продуктивности/здоровой жизни зачастую негативно влияют на ментальное восприятие человека
Лично для меня на данный момент лучшая стратегия это:
- Адекватно питаться, не жрать всякую дичь, соблюдать режим питания, тк он сильно влияет на сон
- Стараться высыпаться, не сбивать режим
- Каждый день делать хотя бы небольшие прогулки (норма 8к шагов)
- Через день ходить в зал, туда должна уходить вся накопившаяся энергия, эмоции + хорошо влияет на сон
- Делать перерывы на работу, иначе будет выгорание
В день, когда я занимаюсь в jym-выполняю более лайтовые задачи, изучаю для себя новую инфу, пишу код для души
В свободный день от зала-хард работа над основными проектами, сложные задачи, уделяю почти весь день
Мешают нам жить - только мы сами
За последний год я полностью переосмыслил как нужно работать, общаться с людьми, проводить свободное время, да вообще почти все поменялось. Часы, проведенные наедине со своими мыслями-лучшая альфа, которую я получал за последние пару лет
Чем чаще начинаешь задумываться об элементарных вещах, задавая самый банальный вопрос: «а почему?», тем больше растет осмысление себя как личности. Ты становишься индивидуальным, со своим мнением, интересным
Стоит выходить за свои выдуманные рамки, стоит путешествовать, заводить знакомства. Если ты не выходишь за пределы своей квартиры, тупо сидишь за компиком, общаешься с парочкой кентов детства, в целом, ведешь аскетичный образ жизни, то вероятней всего - глубоко ошибаешься когда садишься за подсчёты прибыли, например за квартал, видишь цифру больше прежней, хвалишь себя, и продолжаешь делать абсолютно те же действия, превращая свою работу в рутину
В один момент и я себя поймал за мыслью, что вроде банк куда-то двигается, темки вот мутятся, но я никак при этом не развиваюсь. Переосмысление обычно начинается с образа жизни, занятия спортом, питания
// К слову, крайне рекомендую начать относиться к походам в зал, прогулкам по вечерам, да вообще к любой активности, точно так же, как и к работе. Ваш образ жизни-показатель того, как вы трудитесь, как справляетесь с поставленными задачами, да вообще-какой вы человек
Ведь что такое работа?
Это не только набор навыков и желание зарабатывать, но и твое внутреннее моральное состояние, здоровье и даже питание. Все максимально связано-это самая очевидная мысль, которую слышал абсолютно каждый, но только единицы реально задумываются, и начинают что-то менять в себе
В современном мире столько возможностей реализовать себя, изучить любую информацию, стать экспертом в абсолютно любой сфере жизни. Даже блин можно прикоснуться к потрясающим возможностям ИИ (буквально прошлое поколение и не могло представить что такое в принципе возможно)
Стоит просто построить правильный подход к самым банальным вещам и мыслям, далее подтянутся и успехи в работе, и личной жизни итд
+ Не стоит слушать радикальные идеи о продуктивной жизни, мотивации
Если один человек считает что должен работать 20 часов в сутки без выходных чтобы быть прОдУктИвнЫм, то это не значит что данная стратегия положительно скажется и на тебе. Наоборот, есть куча исследований, доказывающие, что такие культы продуктивности/здоровой жизни зачастую негативно влияют на ментальное восприятие человека
Лично для меня на данный момент лучшая стратегия это:
- Адекватно питаться, не жрать всякую дичь, соблюдать режим питания, тк он сильно влияет на сон
- Стараться высыпаться, не сбивать режим
- Каждый день делать хотя бы небольшие прогулки (норма 8к шагов)
- Через день ходить в зал, туда должна уходить вся накопившаяся энергия, эмоции + хорошо влияет на сон
- Делать перерывы на работу, иначе будет выгорание
В день, когда я занимаюсь в jym-выполняю более лайтовые задачи, изучаю для себя новую инфу, пишу код для души
В свободный день от зала-хард работа над основными проектами, сложные задачи, уделяю почти весь день
Мешают нам жить - только мы сами
👍24❤7
Миллион грязных долларов с Connext
Буквально на днях Connext анонсировали аирдроп токенов для своих старых юзеров. Какие теоретические (дальше поймете почему) критерии выкатили?
- Бриджи через Connext (от 5 транз, объем больше 200$)
- Предоставление ликвидности (от 1,5к$ / 3к$ ...)
И остальные мультипликаторы, можно ознакомиться со всем здесь
Казалось бы, критерии жесткие. Нужно было либо крутить транзы, либо кидать деньги в пулы и месяц ждать (был еще вариант с 1,5к на день+, но бтв много для сибил аккаунта)
А что случилось на практике?
Раздали абсолютно каждому кто сделал хотя бы какую-то активность на любую копейку.
/ Чем-то напоминает историю с HashFlow
Опа, а оказывается у нас ** залетных акка, да еще и по двум критериям
- Bridged via Connext. (Не делили бриджи ВООБЩЕ)
- Liquidity Provision. (засчитало как "You provided $3000 in liquidity over <30d.")
И тут я захожу на свой мейн, где 1 транза объемом в 2$, и этот акк тоже eligibil как "You provided $3000 in liquidity over <30d." Можете чекнуть мой мейн акк, вот какой критерий я задел? аккич
А теперь вернемся на 4 месяца назад. Все говорили что нужно жестко котлетить в пулы чтобы хотя бы что-то получить. Проект выходит, и как всегда раздал самым зашкварным сибилам, ставя на один уровень с челами, которые закидывали по 10-20-30к$ в пулы. И после этого тоже до сих пор думаете что Zksync/L0/Stark будут невероятно жестко брить? Софты пойдут нахер, да? :)
Для тех, кому нужно чекнуть свои сибил-фермы
Вот парсер: https://github.com/langeth123/ConnextChecker
Инструкция на гите, запускается просто:
- Установили все библиотеки
- Загрузили приватники в secrets.txt
- Запустили main.py, в results.txt будут результаты работы
Буквально на днях Connext анонсировали аирдроп токенов для своих старых юзеров. Какие теоретические (дальше поймете почему) критерии выкатили?
- Бриджи через Connext (от 5 транз, объем больше 200$)
- Предоставление ликвидности (от 1,5к$ / 3к$ ...)
И остальные мультипликаторы, можно ознакомиться со всем здесь
Казалось бы, критерии жесткие. Нужно было либо крутить транзы, либо кидать деньги в пулы и месяц ждать (был еще вариант с 1,5к на день+, но бтв много для сибил аккаунта)
А что случилось на практике?
Раздали абсолютно каждому кто сделал хотя бы какую-то активность на любую копейку.
Опа, а оказывается у нас ** залетных акка, да еще и по двум критериям
- Bridged via Connext. (Не делили бриджи ВООБЩЕ)
- Liquidity Provision. (засчитало как "You provided $3000 in liquidity over <30d.")
И тут я захожу на свой мейн, где 1 транза объемом в 2$, и этот акк тоже eligibil как "You provided $3000 in liquidity over <30d." Можете чекнуть мой мейн акк, вот какой критерий я задел? аккич
А теперь вернемся на 4 месяца назад. Все говорили что нужно жестко котлетить в пулы чтобы хотя бы что-то получить. Проект выходит, и как всегда раздал самым зашкварным сибилам, ставя на один уровень с челами, которые закидывали по 10-20-30к$ в пулы. И после этого тоже до сих пор думаете что Zksync/L0/Stark будут невероятно жестко брить? Софты пойдут нахер, да? :)
Для тех, кому нужно чекнуть свои сибил-фермы
Вот парсер: https://github.com/langeth123/ConnextChecker
Инструкция на гите, запускается просто:
- Установили все библиотеки
- Загрузили приватники в secrets.txt
- Запустили main.py, в results.txt будут результаты работы
👍11❤3
Хотите 500iq move на минте Connext?
Моделируем ситуацию:
- У нас есть кошелек с eligible статусом (кош1)
- Можно достать адрес контракта из запроса + за день нашли аудит будущего контракта
Самые смартовые проверили контракт и осознали, что в функции клейма нет проверки на msg.sender.
Т.е: контракт проверяет чтобы сигнатура была подписана адресом из параметра который вы же и передаете: beneficiary. Если сигнатура верная, то токены переводятся на recipient адрес (мы так же передаем в минт функцию)
Дальнейшие наши действия:
1. Заранее сделать логин на коннексте, получить токен авторизации
2. Кинуть запрос на URL, оттуда мы получаем merkly proof
3. С кош1 создаем сигнатуру и сохраняем
4. Кидаем на контракт в сети арбы транзу (функция: claimBySignature) с кош2 (пыстышка)
5. Указываем получателя: кош3 (наш мейн кошелек) и токены для кош1 улетают на кош3
Как итог: мы смогли заклеймить токены со всех кошельков из нашей фермы НИКАК не связав их между собой, а дрейнеры смогли угнать реварды без депозита на кошелек (я тоже выводил, проходка 100%)
Пример такой транзы (спасибо гению за наводку)
А еще прикол расскажу
Вы получаете меркель пруф для минта как для арбы, а деньги могли прийти вообще в рандомных чейнах. Мне половина пришла в арбе, половина в полигоне, и один затерялся в гнозисе :D
То, что сайт ляжет - супер очевидно.
Кажется, в абсолютно на каждом клейме на котором я присутствовал, сайт отлетал в первую же секунду
Поясняю почему очевидно: Сразу было ясно что нужна будет сигнатура для минта, теперь считаем сколько было запросов на сайт клейма: 1 для получения nonce (для логина нужен), +1 для логина +1 для получения merkly proof = итого от каждого юзера улетало по 3 запроса (из-за чего, кстати, админы сказали что сайт лег)
Краткий итог истории с коннекстом
- Можно было залутать дроп даже одной транзой в 2$. Чек пост
- На старте клейма сминтили только софтами.
// Где-то ходят легенды и челах кто смог забрать руками..
- Вышло все не так ректово, с копеешными затратами дали заработать по 150-300$ с акка
Нафармил софтом-сминтил софтом-продал софтом
Made by Autosoft with love❤️
Моделируем ситуацию:
- У нас есть кошелек с eligible статусом (кош1)
- Можно достать адрес контракта из запроса + за день нашли аудит будущего контракта
Самые смартовые проверили контракт и осознали, что в функции клейма нет проверки на msg.sender.
Т.е: контракт проверяет чтобы сигнатура была подписана адресом из параметра который вы же и передаете: beneficiary. Если сигнатура верная, то токены переводятся на recipient адрес (мы так же передаем в минт функцию)
Дальнейшие наши действия:
1. Заранее сделать логин на коннексте, получить токен авторизации
2. Кинуть запрос на URL, оттуда мы получаем merkly proof
3. С кош1 создаем сигнатуру и сохраняем
4. Кидаем на контракт в сети арбы транзу (функция: claimBySignature) с кош2 (пыстышка)
5. Указываем получателя: кош3 (наш мейн кошелек) и токены для кош1 улетают на кош3
Как итог: мы смогли заклеймить токены со всех кошельков из нашей фермы НИКАК не связав их между собой, а дрейнеры смогли угнать реварды без депозита на кошелек (я тоже выводил, проходка 100%)
Пример такой транзы (спасибо гению за наводку)
А еще прикол расскажу
Вы получаете меркель пруф для минта как для арбы, а деньги могли прийти вообще в рандомных чейнах. Мне половина пришла в арбе, половина в полигоне, и один затерялся в гнозисе :D
То, что сайт ляжет - супер очевидно.
Кажется, в абсолютно на каждом клейме на котором я присутствовал, сайт отлетал в первую же секунду
Поясняю почему очевидно: Сразу было ясно что нужна будет сигнатура для минта, теперь считаем сколько было запросов на сайт клейма: 1 для получения nonce (для логина нужен), +1 для логина +1 для получения merkly proof = итого от каждого юзера улетало по 3 запроса (из-за чего, кстати, админы сказали что сайт лег)
Краткий итог истории с коннекстом
- Можно было залутать дроп даже одной транзой в 2$. Чек пост
- На старте клейма сминтили только софтами.
// Где-то ходят легенды и челах кто смог забрать руками..
- Вышло все не так ректово, с копеешными затратами дали заработать по 150-300$ с акка
Нафармил софтом-сминтил софтом-продал софтом
Made by Autosoft with love❤️
👍16❤6
Celestia раздаст по 400$??
1й факт. Вчера выходит статистика, где разрабы в своем твиттере пишут что заклеймили всего 130к кошельков (~22%)
2й факт. В доках реально прописано: «At the conclusion of the Genesis Drop, unclaimed tokens, up to 45 million TIA, will be allocated to developers and accounts who have submitted addresses.»
У молодых дегенов рождается новая химическая связь в голове: «если заклеймят всего треть токенов, то нам должны отдать оставшиеся 2/3. И по итогу, у нас будет токенов в 3 раза больше. Стандартный дроп на акк +-70 монет, значит получим 70*3=210 TIA, китайцы на отс скупают токены по 1.7$, значит можно ожидать консервативные 400$ на акк»
Начнём с главной ремарки из доков: "Токены, которые не заклеймили, будут распределены между разработчиками и юзерами". А вы читали кто считается юзерами, а кто разработчиками? :D
Выжимка из статьи: "Генезис дроп будет распределен (распилен) на 4 части: 2 части на разработчиков и еще 2 на юзеров. А так же, разработчики (7579 человек) могут быть элигибл сразу на несколько категорий"
Теперь нейронные связи от ланг етх
Я выделил несколько фактов, и пару своих предположений по поводу дропа. Начнем с фактов:
- Нам не говорят на какие именно части распределен дроп между разрабами и юзерами (+ странная система деления на 4 части, ну допустим). Даже если, у нас доли равные с девами, то и при распределении токенов (смоделируем ситуацию с 1/3 заклейменным дропом), мы уже получаем не х3, а х1.5
Но кто нам сказал что части то равные? :D Не исключаю, что девы white-hat люди и любезно отдали юзерам 80% токенов, но на месте админов, каждый бы дал предпочтение своим людям, чем залетным пользователям L2 решений
// А еще вспомним, что это очередной говно-проект на космосе. Тут вопрос не в фундаментальности новых технологий, а скорее, в хорошей прибыли с проекта
А еще, отмечаю удивительно-хайповое совпадение с количеством элигибл кошельков (о да, мы как арбитрум, а сейчас, все что даже косвенно связано с дропами уже дает + хайп, +возможность разгрузить свои сумки в залетных хомячков)
Еще, классная система с перераспределением токенов между девами и юзерами. Вспоминая тонкости деления на 4 части, появляются первые сомнения.
А вообще, как вам мой концепт нового блокчейна?
- Привлекаем крутых инвесторов, типо бинанса (возможный лаунчпад и листинг на бирже). Если даже листинга и не будет, то уже нифига себе, бинанс привлекли, значит точно не рагпул
- В основу проекта ставим свои ненужные новые роллапы с сильно натянутым юзабилити, НО обязательно подвязываем их к использованию собственных токенов
- Спустя годы билда проекта, формируем список из 150к-200к реальных кошельков, активных года полтора назад (+ шанс что они уже забытые, часть юзеров даже и не узнает о дропе). Добавляем еще 400к своих же кошельков ИЛИ вообще не добавляем, пусть будет 200к юзеров, но объявляем 600к - тк цифра крутая, принесет нам хайпа (а кто проверит у меня списки кошельков? Они у меня на сервере, попробуйте отберите)
- Проводим запуск блокчейна, даем юзерам еще и надбавку 50 токенов на пиццу, но себе в карман собираем еще больше эмиссии токена
- ММ рисует пару свечек, держит прайс на консервативных 100-200$ с аккаунта
- По итогу проекта: собрали хайп на ожиданиях дропа, сделали хороший отчет перед инвесторами, получили + проект в свое портфолио, вышли с мешками золота
Вообще, у меня нет никаких ожиданий по профиту. Все должны уже понимать - профита будет столько, сколько админы позволят взять. Захотят - отдадут и 1к$ на человека, не захотят - пусть будет как с коннекстом 50$ на акк
Всем, у кого мешки (или кульки) $TIA - желаю удачи, надеюсь хотя бы на достойный запуск проекта
1й факт. Вчера выходит статистика, где разрабы в своем твиттере пишут что заклеймили всего 130к кошельков (~22%)
2й факт. В доках реально прописано: «At the conclusion of the Genesis Drop, unclaimed tokens, up to 45 million TIA, will be allocated to developers and accounts who have submitted addresses.»
У молодых дегенов рождается новая химическая связь в голове: «если заклеймят всего треть токенов, то нам должны отдать оставшиеся 2/3. И по итогу, у нас будет токенов в 3 раза больше. Стандартный дроп на акк +-70 монет, значит получим 70*3=210 TIA, китайцы на отс скупают токены по 1.7$, значит можно ожидать консервативные 400$ на акк»
Начнём с главной ремарки из доков: "Токены, которые не заклеймили, будут распределены между разработчиками и юзерами". А вы читали кто считается юзерами, а кто разработчиками? :D
Выжимка из статьи: "Генезис дроп будет распределен (распилен) на 4 части: 2 части на разработчиков и еще 2 на юзеров. А так же, разработчики (7579 человек) могут быть элигибл сразу на несколько категорий"
Теперь нейронные связи от ланг етх
Я выделил несколько фактов, и пару своих предположений по поводу дропа. Начнем с фактов:
- Нам не говорят на какие именно части распределен дроп между разрабами и юзерами (+ странная система деления на 4 части, ну допустим). Даже если, у нас доли равные с девами, то и при распределении токенов (смоделируем ситуацию с 1/3 заклейменным дропом), мы уже получаем не х3, а х1.5
Но кто нам сказал что части то равные? :D Не исключаю, что девы white-hat люди и любезно отдали юзерам 80% токенов, но на месте админов, каждый бы дал предпочтение своим людям, чем залетным пользователям L2 решений
// А еще вспомним, что это очередной говно-проект на космосе. Тут вопрос не в фундаментальности новых технологий, а скорее, в хорошей прибыли с проекта
А еще, отмечаю удивительно-хайповое совпадение с количеством элигибл кошельков (о да, мы как арбитрум, а сейчас, все что даже косвенно связано с дропами уже дает + хайп, +возможность разгрузить свои сумки в залетных хомячков)
Еще, классная система с перераспределением токенов между девами и юзерами. Вспоминая тонкости деления на 4 части, появляются первые сомнения.
А вообще, как вам мой концепт нового блокчейна?
- Привлекаем крутых инвесторов, типо бинанса (возможный лаунчпад и листинг на бирже). Если даже листинга и не будет, то уже нифига себе, бинанс привлекли, значит точно не рагпул
- В основу проекта ставим свои ненужные новые роллапы с сильно натянутым юзабилити, НО обязательно подвязываем их к использованию собственных токенов
- Спустя годы билда проекта, формируем список из 150к-200к реальных кошельков, активных года полтора назад (+ шанс что они уже забытые, часть юзеров даже и не узнает о дропе). Добавляем еще 400к своих же кошельков ИЛИ вообще не добавляем, пусть будет 200к юзеров, но объявляем 600к - тк цифра крутая, принесет нам хайпа (а кто проверит у меня списки кошельков? Они у меня на сервере, попробуйте отберите)
- Проводим запуск блокчейна, даем юзерам еще и надбавку 50 токенов на пиццу, но себе в карман собираем еще больше эмиссии токена
- ММ рисует пару свечек, держит прайс на консервативных 100-200$ с аккаунта
- По итогу проекта: собрали хайп на ожиданиях дропа, сделали хороший отчет перед инвесторами, получили + проект в свое портфолио, вышли с мешками золота
Вообще, у меня нет никаких ожиданий по профиту. Все должны уже понимать - профита будет столько, сколько админы позволят взять. Захотят - отдадут и 1к$ на человека, не захотят - пусть будет как с коннекстом 50$ на акк
Всем, у кого мешки (или кульки) $TIA - желаю удачи, надеюсь хотя бы на достойный запуск проекта
❤25👍10🤔3
Кто всех сдрейнит?
Давайте немного отвлечемся от ретро и погрузимся в удивительный мир технологий. Никогда не задумывались: а реально ли сбрутить приватный ключ?
Начнем с базы:
- Приватный ключ для EVM сети имеет: 2**256 (** - это степень) комбинаций
А именно, вот столько:115,792,089,237,316,195,423,570,985,008,687,907,853,269,984,665,640,564,039,457,584,007,913,129,639,936
- В сети эфира +- 50 миллионов кошельков, соответсвенно, чтобы высчитать шанс получения кошелека, который хоть раз взаимодействовал с сетью = 50.000.000 / 2**256
На данный момент, считается, что эллиптическая криптография (о чем мы выше говорили) достаточно защищенная от брутфорс атак (брутфорс - перебор всех возможных вариантов)
// даже если, чисто в теории, вы бы мы могли перебирать миллиард ключей в секунду, то на решение подобной задачи ушли бы миллионы/миллиарды лет
Но я недавно познакомился с новыми шедеврами современного мира - квантовыми компьютерами (далее КК).
Сейчас будет краткая выжимка нескольких статей от ланг.eth (постараюсь без душноты)
КК используют квантовые кубиты - объясняю импакт разработки: кубит может находиться не только в состоянии 1 или 0 (как обычно мы привыкли), но и в суперпозиции, когда кубит представляет 1 и 0 одновременно
И если мы рассматриваем возможность той же атаки, то КК, используя алгоритм Шора, потребуется уже не 2**256, а 2**128 кол-во попыток
А что самое главное, КК в миллионы раз мощней обыкновенных компьютеров и суперкомпьютеров и по теоретическому подсчету энтузиастов, на вычисление нужного нам приватника ушло бы несколько минут.
// цифры очень рознятся, были варианты и в 0.2 секунды и в 20 минут, но в любом случае, получить чей-то приватник в обозримом будущем уже становится реальней
Но к счастью (или сожалению?), КК сейчас являются лишь прототипами и нынешние экземпляры способны решать только простые математические задачи в лабораторных условиях
А так же, стоит отметить стоимость и сложностью разработки, такое удовольствие могут позволить только крупные компании (Google, IBM)
Но уже сейчас, КК показывают ошеломительные результаты, ведутся разработки и привлекаются миллиардные инвестиции в машины, способные перевернуть мир криптографии (или мир в целом?)
Не стоит исключать, что мы можем застать переход не только EVM сетей на новый уровень шифрования, но и большинства современных систем в спасении от вычислительной возможности КК
// представьте, если адаптируют КК для решения более сложных задач, а что, если получится «ферму КК» для взлома целых систем шифрования?
Возможно, сейчас все эти мысли звучат максимально утопично. Но, попробуйте перечитать пост/найти аналогичную статью в Гугле с мыслью о том, что вся ваша жизнь построена на работах людей, которые смогли сделать невозможное, когда остальные пренебрегли шансом на удивительное открытие
Давайте немного отвлечемся от ретро и погрузимся в удивительный мир технологий. Никогда не задумывались: а реально ли сбрутить приватный ключ?
Начнем с базы:
- Приватный ключ для EVM сети имеет: 2**256 (** - это степень) комбинаций
А именно, вот столько:
На данный момент, считается, что эллиптическая криптография (о чем мы выше говорили) достаточно защищенная от брутфорс атак (брутфорс - перебор всех возможных вариантов)
// даже если, чисто в теории, вы бы мы могли перебирать миллиард ключей в секунду, то на решение подобной задачи ушли бы миллионы/миллиарды лет
Но я недавно познакомился с новыми шедеврами современного мира - квантовыми компьютерами (далее КК).
Сейчас будет краткая выжимка нескольких статей от ланг.eth (постараюсь без душноты)
КК используют квантовые кубиты - объясняю импакт разработки: кубит может находиться не только в состоянии 1 или 0 (как обычно мы привыкли), но и в суперпозиции, когда кубит представляет 1 и 0 одновременно
И если мы рассматриваем возможность той же атаки, то КК, используя алгоритм Шора, потребуется уже не 2**256, а 2**128 кол-во попыток
А что самое главное, КК в миллионы раз мощней обыкновенных компьютеров и суперкомпьютеров и по теоретическому подсчету энтузиастов, на вычисление нужного нам приватника ушло бы несколько минут.
// цифры очень рознятся, были варианты и в 0.2 секунды и в 20 минут, но в любом случае, получить чей-то приватник в обозримом будущем уже становится реальней
Но к счастью (или сожалению?), КК сейчас являются лишь прототипами и нынешние экземпляры способны решать только простые математические задачи в лабораторных условиях
А так же, стоит отметить стоимость и сложностью разработки, такое удовольствие могут позволить только крупные компании (Google, IBM)
Но уже сейчас, КК показывают ошеломительные результаты, ведутся разработки и привлекаются миллиардные инвестиции в машины, способные перевернуть мир криптографии (или мир в целом?)
Не стоит исключать, что мы можем застать переход не только EVM сетей на новый уровень шифрования, но и большинства современных систем в спасении от вычислительной возможности КК
// представьте, если адаптируют КК для решения более сложных задач, а что, если получится «ферму КК» для взлома целых систем шифрования?
Возможно, сейчас все эти мысли звучат максимально утопично. Но, попробуйте перечитать пост/найти аналогичную статью в Гугле с мыслью о том, что вся ваша жизнь построена на работах людей, которые смогли сделать невозможное, когда остальные пренебрегли шансом на удивительное открытие
👍25❤7🐳2
lang.eth
Celestia раздаст по 400$?? 1й факт. Вчера выходит статистика, где разрабы в своем твиттере пишут что заклеймили всего 130к кошельков (~22%) 2й факт. В доках реально прописано: «At the conclusion of the Genesis Drop, unclaimed tokens, up to 45 million TIA…
Как же я рад что был не прав😂
Дали 3.25х к изначальной сумме, ждем бинанс листингов и LFG to the moon?
Дали 3.25х к изначальной сумме, ждем бинанс листингов и LFG to the moon?
👍15❤6🕊3
Review на Blockchain life от ланг.етх
В этом году все же смог выбраться и съездить на BL 2023 в Дубайске. Сейчас будет немного хейта
Началось приключение с того, что я потерял друга на паспортном контроле (при выезде из РФ), прикиньте, просто из страны не выпустили, по итогу поехал один..
Мнение по мероприятию:
- Было 90% майнеров, везде стенды с асиками/оборудованием для асиков
Но, для BL это норма, так каждый год
- Неинтересные спикеры (кроме Арута, конечно же), по итогу: на сцене ничего интересного не происходило, зал полностью мертвый
- Еда и напитки только для випов, все кто с обычными билетами - сами докупали еду и воду в ларьках рядом
- Никто кроме ОКХ толком не раздавал свой мерч
- Дорогое афтерпати (700$ за вход). Но стоит отдать должное, говорят, что оно было легендарным
- Так как Эмираты не пьющая страна, то никто контента веселого не завозил
Из интересного могу отметить только движухи до и после мероприятия
- Знакомство с серпом, ортомичем, паштетом, Владом ТТС
Все очень крутые ребята, классно поговорили - они сделали мою поездку
Честно говоря, мероприятие мне вообще не зашло
// Для молодых энтузиастов: Если думаете что прилетите, зашилите серьёзный дядькам свой проект и лутанете кучу золота - то вы разочаруетесь.
Ни один серьезный VC не будет ходить в собственном мерче: «если прийти на BL с бейджем, где написано что вы VC, то к вам будет подходить очень много сомнительных личностей со своими ‘крутыми стартапами’». Все как всегда - только через общих знакомых
Можно просто написать всем своим знакомым инфлам/околоизвестным ребятам и у вас будет больше шансом раскачать свой проект
Мой тейк: Дубай - город без души, BL - фестиваль без души
Если сравнивать с 0хConnect - на коннекте получил гораздо больше эмоций, больше знакомых и интересных людей. Нетворк и организация реально были хорошими. На Connect бы еще раз вернулся, на BL точно нет
В этом году все же смог выбраться и съездить на BL 2023 в Дубайске. Сейчас будет немного хейта
Началось приключение с того, что я потерял друга на паспортном контроле (при выезде из РФ), прикиньте, просто из страны не выпустили, по итогу поехал один..
Мнение по мероприятию:
- Было 90% майнеров, везде стенды с асиками/оборудованием для асиков
Но, для BL это норма, так каждый год
- Неинтересные спикеры (кроме Арута, конечно же), по итогу: на сцене ничего интересного не происходило, зал полностью мертвый
- Еда и напитки только для випов, все кто с обычными билетами - сами докупали еду и воду в ларьках рядом
- Никто кроме ОКХ толком не раздавал свой мерч
- Дорогое афтерпати (700$ за вход). Но стоит отдать должное, говорят, что оно было легендарным
- Так как Эмираты не пьющая страна, то никто контента веселого не завозил
Из интересного могу отметить только движухи до и после мероприятия
- Знакомство с серпом, ортомичем, паштетом, Владом ТТС
Все очень крутые ребята, классно поговорили - они сделали мою поездку
Честно говоря, мероприятие мне вообще не зашло
// Для молодых энтузиастов: Если думаете что прилетите, зашилите серьёзный дядькам свой проект и лутанете кучу золота - то вы разочаруетесь.
Ни один серьезный VC не будет ходить в собственном мерче: «если прийти на BL с бейджем, где написано что вы VC, то к вам будет подходить очень много сомнительных личностей со своими ‘крутыми стартапами’». Все как всегда - только через общих знакомых
Можно просто написать всем своим знакомым инфлам/околоизвестным ребятам и у вас будет больше шансом раскачать свой проект
Мой тейк: Дубай - город без души, BL - фестиваль без души
Если сравнивать с 0хConnect - на коннекте получил гораздо больше эмоций, больше знакомых и интересных людей. Нетворк и организация реально были хорошими. На Connect бы еще раз вернулся, на BL точно нет
❤18👍8
nbatopshot - андеррадар вынос в 30к$
История о том, как можно было воспользоваться дыркой в сайте, укатать все топ нфт и заставить девов проекта наконец-то работать
Ссылка на статью: https://teletype.in/@lang.eth/kFN9tuxcXGo
~ Время прочтения — 15 минут ~
Подробно рассказал об одном из своих интересных кейсов. Как вообще получилось найти такую возможность, как мы работали со своими воркерами и итоги двух дней бесперебойной работы
История о том, как можно было воспользоваться дыркой в сайте, укатать все топ нфт и заставить девов проекта наконец-то работать
Ссылка на статью: https://teletype.in/@lang.eth/kFN9tuxcXGo
~ Время прочтения — 15 минут ~
Подробно рассказал об одном из своих интересных кейсов. Как вообще получилось найти такую возможность, как мы работали со своими воркерами и итоги двух дней бесперебойной работы
Teletype
nbatopshot - андеррадар вынос в 30к$
Сейчас вы узнаете, как можно было руками вынести 30k$ за полтора дня
👍46🕊4❤3🦄3
А что делать с этой вашей бычкой?
А помните времена прошлой бычки? То самое чувство когда покупаешь щиток перед сном, просыпаешься на следующий день, а вам уже нарисовали 15 иксов
После этих мыслей..
Каждый школьник вкидывал по чатам как удачно флипнул нфт на роллы и девочку или залетел на токен-ракету и залутал миллионы вечнозеленых
И что стало с 90% этих смартычей под конец 22-начало 23 года?
Так как крипта становится mass-adoption решением, то и на рынок, с каждой новой бычкой заходит все больше и больше молодых и амбициозных
У детей бычьего рынка всегда +- одинаковые истории. Сейчас выдам базу:
*Начало бычки* - Почти 0 банк, абужу вайтлисты, пытаюсь что-то заработать на чем угодно
*Появляются первые деньги, уже разгар нового цикла* - Пару раз залетел в щитки/сейлы щитков и банк вырос в 10 раз
*Период когда все радужно и весело* - На протяжении месяца-двух-трех получается стабильно зарабатывать на темках. Появляется мысль: «я так могу вообще всегда»
*Рецессия рынка* - Появились первые ректы, страх, фомо, печаль. Хочешь отбить убытки, начинаешь делать знакомые действия в 3 раза активней, залетаешь во все проекты что видишь с двух ног
*Непринятие новых порядков* - непонимание почему сейлы дают 1.5х вместо 150х. “Ничего страшного, ракета заряжается, нужно немного похолдить и вот-вот полетим to the mooon”
*Разгар Медвежьего рынка* - все что закупалось и докупалось на бычке, уже укатали в -50х. Все. Денег снова нет
Отчасти так было и со мной. Крипта дает большие возможности. Реально каждый может словить лайфченж и вкусить богатой жизни.
Но ведь самое сложное не заработать, это может сделать кто угодно. А вот сохранить уже полученный банк это реально тяжело
Мой главный тейк - нужно всегда держать в голове что крипта это флип история.
Не стоит ловить фомо что после дропа л0 ты слил токены по 2$, а какой-то Вася похолдил день и продал все по 3$
Это все лудка, Васе просто повезло что ММ решил не укатывать токен. Вероятней всего, Вася еще дохолдится до начала медвежки и сольет весь свой банк на щитках
Нужно заранее выбрать для себя адекватную стратегию и придерживаться ей. Вообще забейте что говорят всякие Васи, инфлы, гуру ресерча.К ним можно прислушиваться, но бездумно поддаваться коллам - большая ошибка.
Каждый может ошибаться. Не бывает людей которые знают и предугадывают вообще все
Методичка от ланг.етх на случай бычки и разгара эйфории:
1. Залетаешь в проект
2. Лутаешь токены, аллокацию
3. В первых свечках делаешь ныыыыа по стакану
4. Фиксируешь прибыль
5. Закрываешь график и идешь воркать дальше
6. Забываешь о проекте
Повторяешь это упражнение каждый день и спина в старости не будет болеть
А помните времена прошлой бычки? То самое чувство когда покупаешь щиток перед сном, просыпаешься на следующий день, а вам уже нарисовали 15 иксов
Каждый школьник вкидывал по чатам как удачно флипнул нфт на роллы и девочку или залетел на токен-ракету и залутал миллионы вечнозеленых
И что стало с 90% этих смартычей под конец 22-начало 23 года?
Так как крипта становится mass-adoption решением, то и на рынок, с каждой новой бычкой заходит все больше и больше молодых и амбициозных
У детей бычьего рынка всегда +- одинаковые истории. Сейчас выдам базу:
*Начало бычки* - Почти 0 банк, абужу вайтлисты, пытаюсь что-то заработать на чем угодно
*Появляются первые деньги, уже разгар нового цикла* - Пару раз залетел в щитки/сейлы щитков и банк вырос в 10 раз
*Период когда все радужно и весело* - На протяжении месяца-двух-трех получается стабильно зарабатывать на темках. Появляется мысль: «я так могу вообще всегда»
*Рецессия рынка* - Появились первые ректы, страх, фомо, печаль. Хочешь отбить убытки, начинаешь делать знакомые действия в 3 раза активней, залетаешь во все проекты что видишь с двух ног
*Непринятие новых порядков* - непонимание почему сейлы дают 1.5х вместо 150х. “Ничего страшного, ракета заряжается, нужно немного похолдить и вот-вот полетим to the mooon”
*Разгар Медвежьего рынка* - все что закупалось и докупалось на бычке, уже укатали в -50х. Все. Денег снова нет
Отчасти так было и со мной. Крипта дает большие возможности. Реально каждый может словить лайфченж и вкусить богатой жизни.
Но ведь самое сложное не заработать, это может сделать кто угодно. А вот сохранить уже полученный банк это реально тяжело
Мой главный тейк - нужно всегда держать в голове что крипта это флип история.
Не стоит ловить фомо что после дропа л0 ты слил токены по 2$, а какой-то Вася похолдил день и продал все по 3$
Это все лудка, Васе просто повезло что ММ решил не укатывать токен. Вероятней всего, Вася еще дохолдится до начала медвежки и сольет весь свой банк на щитках
Нужно заранее выбрать для себя адекватную стратегию и придерживаться ей. Вообще забейте что говорят всякие Васи, инфлы, гуру ресерча.К ним можно прислушиваться, но бездумно поддаваться коллам - большая ошибка.
Каждый может ошибаться. Не бывает людей которые знают и предугадывают вообще все
Методичка от ланг.етх на случай бычки и разгара эйфории:
1. Залетаешь в проект
2. Лутаешь токены, аллокацию
3. В первых свечках делаешь ныыыыа по стакану
4. Фиксируешь прибыль
5. Закрываешь график и идешь воркать дальше
6. Забываешь о проекте
Повторяешь это упражнение каждый день и спина в старости не будет болеть
💅27🫡14🦄7❤5🔥4
Стать легендой ресерча?
Мой главный тейк 23 года - в соло поднимать крупные проекты, выносить сайты практически невозможно
Каждый раз, когда вы читаете невероятные истории успеха - они всегда достигались за счет команды/знакомств.
За все время, я не встречал ни одного человека-одиночку который смог стать живой легендой без единой помощи
Самая крутая связка во все времена: один человек с идеей и второй с возможностями.
Именно так формируются мелкие сообщества абузеров, так создаются огромные компании, появляются новые стартапы.
Люди и знакомства - лучший ресурс который у вас есть
В подтверждение своей мысли, привожу собственные кейсы:
1. Autosoft - без знакомства с Swiper’ом у меня никогда бы не получилось продать свой продукт на такую огромную аудиторию
2. nbatopshot - выносилось за счет команды. Над таким результатом трудилось 3 основателя (в том числе я) и еще команда из 20 воркеров
3. Андеррадар арбитраж на бинансе - без знакомств с некоторыми арбитражниками я бы никогда не узнал об особенностях сделок на бинансе и в последствии не придумал бы своего бота
4. История с коинлистом - тут вообще работала команда из 40 человек. Именно в этот момент я почувствовал силу человеческого ресурса
Попробуйте задуматься о своих успешных кейсах
- Разве каждый раз вы сами находили всю инфу?
- Разве вы работали без команды/воркеров/кодеров?
Если все же и были одни, попробуйте задуматься: «а что, если бы у меня был друг кодер? А что, если бы у меня был штаб воркеров? Если бы была команда по ресерчу, тогда бы я о проекте узнал гораздо раньше, то сколько бы я тогда заработал?»
Но где мне найти таких людей? Как расширить свое инфополе?
Я хоть и всегда был shy person, но все же смог себя преодолеть и завести новый для себя круг общения, состоящий, только из криптанов
И знаете, после этого зажил буквально новой для себя жизнью
Начало моего пути положил tern с его приваткой. За что ему огромное спасибо
Именно оттуда я смог найти интереснейших для себя людей, с которыми сейчас билдим уже свои проекты
Действительно, уникальное сообщество, оно прокачало меня как личность и как криптана, и поэтому, личная рекомендация: обязательно обратить свое внимание на tern.plus
Мой главный тейк 23 года - в соло поднимать крупные проекты, выносить сайты практически невозможно
Каждый раз, когда вы читаете невероятные истории успеха - они всегда достигались за счет команды/знакомств.
За все время, я не встречал ни одного человека-одиночку который смог стать живой легендой без единой помощи
Самая крутая связка во все времена: один человек с идеей и второй с возможностями.
Именно так формируются мелкие сообщества абузеров, так создаются огромные компании, появляются новые стартапы.
Люди и знакомства - лучший ресурс который у вас есть
В подтверждение своей мысли, привожу собственные кейсы:
1. Autosoft - без знакомства с Swiper’ом у меня никогда бы не получилось продать свой продукт на такую огромную аудиторию
2. nbatopshot - выносилось за счет команды. Над таким результатом трудилось 3 основателя (в том числе я) и еще команда из 20 воркеров
3. Андеррадар арбитраж на бинансе - без знакомств с некоторыми арбитражниками я бы никогда не узнал об особенностях сделок на бинансе и в последствии не придумал бы своего бота
4. История с коинлистом - тут вообще работала команда из 40 человек. Именно в этот момент я почувствовал силу человеческого ресурса
Попробуйте задуматься о своих успешных кейсах
- Разве каждый раз вы сами находили всю инфу?
- Разве вы работали без команды/воркеров/кодеров?
Если все же и были одни, попробуйте задуматься: «а что, если бы у меня был друг кодер? А что, если бы у меня был штаб воркеров? Если бы была команда по ресерчу, тогда бы я о проекте узнал гораздо раньше, то сколько бы я тогда заработал?»
Но где мне найти таких людей? Как расширить свое инфополе?
Я хоть и всегда был shy person, но все же смог себя преодолеть и завести новый для себя круг общения, состоящий, только из криптанов
И знаете, после этого зажил буквально новой для себя жизнью
Начало моего пути положил tern с его приваткой. За что ему огромное спасибо
Именно оттуда я смог найти интереснейших для себя людей, с которыми сейчас билдим уже свои проекты
Действительно, уникальное сообщество, оно прокачало меня как личность и как криптана, и поэтому, личная рекомендация: обязательно обратить свое внимание на tern.plus
❤16❤🔥4🦄2
DRAIN DAO КАЖДОМУ В ДОМ
Бывает такое, что N лица получают доступ к вашим приватным ключам и соответственно ко всем деньгам и будущим дропам. Что в этом случае делать?
Буду рассказывать сразу на живом примере
- Вот буквально сегодня Blur раздал токены за фарминг второго сезона
- Ко мне обращается человек, говорит что N проект (какой-то бот для фарминга дропов) получил доступ к приватнику, где дропа на ~1600$
Что интересное, деньги с кошелька не уводились, но дроп селестии забрали (там нужно было просто сделать подпись и указать кошелек куда должны будут прийти токены, никаких транзакций)
Наша шизо-теория:
Деньги намеренно не уводят, с надеждой, что кошелек будет так же фармить ретро, а как только любой проект раздаст, то drain dao become great again
В целом, есть 2 вида дрейнеров:
- Просто автовывод с кошелька. Человек на том конце вообще никогда не слышал что такое лоерзира или блюр. Ему интересно просто выводить эфир, поступающий на кош
- Дрейнер, статуса эксперт+. Он может намеренно не красть копейки с кошельков, находясь в спячке до дропа ИЛИ так же красть копейки через автовывод, но при этом, активно проверяя кошельки на наличие различных дропов
Если возвращаться к нашему случаю, рассказываю, что я сделал:
- Я сам поставил автовывод на кошелек
Объясняю мув: это рассчет на то, что злоумышленник рассчитывал выводить дроп руками/плохим софтом. Это частая практика.
Если у него целая пачка таких аккаунтов, то в моих интересах было создать как можно больше сложностей
- Перед открытием клейма и во время клейма я переодически засылал транзы по пару долларов на аккаунт
Объясняю мув: если у скамера такой же софт как и у меня, я пытался сбить ему nonce аккаунта в транзакциях
- Как только появилась возможность клеймить токены, я получил все данные для транзакций и тут уже переходим к флешботам
Что позволяют делать флешботы?
Если говорить кратко, то они дают доступ «договариваться» с майнерами, чтобы мы могли подставить наши транзакции в блок как нам удобно
Если вы никогда не работали с Web3, поясняю:
У нас есть кошелек N, у него баланс 0 эфира
Есть кошелек F, у него есть баланс
У нас появилась принципиальная задача чтобы:
Кошелек F отправил эфир на кошелек N, кошелек N сминтил токены блюра, вывел их со стейкинга и отправил полученные токены обратно на кошелек F
И все это в одном блоке
Используя традиционные методы и обычные рпс нам бы понадобилось как минимум 4 блока
А теперь вспоминаем, что у нас стоит автовывод на кошельке, он бы просто вывел полученный эфир в след блоке и было бы невозможно дальше что-то делать
Далее действия очевидны:
1. Пресс качат
2. Анжуманя делат
3. Флешботов запускат
4. От дрейна юзеров спасат
Лично мне больше нравится не прибыль с этого, а сам факт того, что ты кого-то обходишь в умственной схватке, обходишь дрейнеров, разбираешься в новых технологиях, это soooo cooool, советую всем попробовать
Бывает такое, что N лица получают доступ к вашим приватным ключам и соответственно ко всем деньгам и будущим дропам. Что в этом случае делать?
Буду рассказывать сразу на живом примере
- Вот буквально сегодня Blur раздал токены за фарминг второго сезона
- Ко мне обращается человек, говорит что N проект (какой-то бот для фарминга дропов) получил доступ к приватнику, где дропа на ~1600$
Что интересное, деньги с кошелька не уводились, но дроп селестии забрали (там нужно было просто сделать подпись и указать кошелек куда должны будут прийти токены, никаких транзакций)
Наша шизо-теория:
Деньги намеренно не уводят, с надеждой, что кошелек будет так же фармить ретро, а как только любой проект раздаст, то drain dao become great again
В целом, есть 2 вида дрейнеров:
- Просто автовывод с кошелька. Человек на том конце вообще никогда не слышал что такое лоерзира или блюр. Ему интересно просто выводить эфир, поступающий на кош
- Дрейнер, статуса эксперт+. Он может намеренно не красть копейки с кошельков, находясь в спячке до дропа ИЛИ так же красть копейки через автовывод, но при этом, активно проверяя кошельки на наличие различных дропов
Если возвращаться к нашему случаю, рассказываю, что я сделал:
- Я сам поставил автовывод на кошелек
Объясняю мув: это рассчет на то, что злоумышленник рассчитывал выводить дроп руками/плохим софтом. Это частая практика.
Если у него целая пачка таких аккаунтов, то в моих интересах было создать как можно больше сложностей
- Перед открытием клейма и во время клейма я переодически засылал транзы по пару долларов на аккаунт
Объясняю мув: если у скамера такой же софт как и у меня, я пытался сбить ему nonce аккаунта в транзакциях
- Как только появилась возможность клеймить токены, я получил все данные для транзакций и тут уже переходим к флешботам
Что позволяют делать флешботы?
Если говорить кратко, то они дают доступ «договариваться» с майнерами, чтобы мы могли подставить наши транзакции в блок как нам удобно
Если вы никогда не работали с Web3, поясняю:
У нас есть кошелек N, у него баланс 0 эфира
Есть кошелек F, у него есть баланс
У нас появилась принципиальная задача чтобы:
Кошелек F отправил эфир на кошелек N, кошелек N сминтил токены блюра, вывел их со стейкинга и отправил полученные токены обратно на кошелек F
И все это в одном блоке
Используя традиционные методы и обычные рпс нам бы понадобилось как минимум 4 блока
А теперь вспоминаем, что у нас стоит автовывод на кошельке, он бы просто вывел полученный эфир в след блоке и было бы невозможно дальше что-то делать
Далее действия очевидны:
1. Пресс качат
2. Анжуманя делат
3. Флешботов запускат
4. От дрейна юзеров спасат
Лично мне больше нравится не прибыль с этого, а сам факт того, что ты кого-то обходишь в умственной схватке, обходишь дрейнеров, разбираешься в новых технологиях, это soooo cooool, советую всем попробовать
🔥42🐳4🦄3
Софты? Аудит? Безопасность?
Q3-Q4 2023 года однозначно запомнился как: «время софтов и автоматизации в web3”
Как правило, первый вопрос любого юзера, при попытке запуска скрипта с гитхаба, звучит примерно так: «а точно ли это не скам? А мои кошельки не украдут?»
Долгое время, у меня не было такой проблемы, но совсем недавно, меня попросили провести аудит чужого софта для фарминга зксинка и я серьезно задумался: «а возможно ли идеально и безопасно провести аудит чужого кода?»
На что обычно первым делом все обращают внимание?
- есть ли логгер, отправляющий приватники на сервер/телегу
- настоящие ли все библиотеки, используемые в софте
И как правило, на этих двух критериях, проверка заканчивается-что очень печально, тк взгляд аудитора может не заметить других уязвимостей в приложении
Однозначно, первым делом нужно проверять на самое очевидное: логгер и библиотеки, но есть еще ряд нюансов, которые стоит учесть
Например, первое что мне пришло в голову:
- А не используются ли левые контракты, для проведения свопов/работы лендингов/предоставления ликвидность и др?
Например, я могу самостоятельно написать контракт и вывести стандартную функцию на обмен токенов:
Она будет принимать все те же параметры, что и официальный контракт, будет точно так же обменить эфир на токены, будут отличия лишь в адресе контракта и одного параметра в input дате транзакции
// Невеликая проблема написать контракт с уязвимостью для юзеров. Мы легко можем подменить названия функций, и + добавить возможность принимать нужные нам параметры в input дату транзакции
Сам обмен токенов тоже легко осуществить - из нашего контракта мы можем так же легко вызывать функцию свопа на любом другом дексе. Тем более, большинство дексов является форками юнисвапа и тем самым, мы имеем полную документацию для разработки вредоносного кода
С первого взгляда даже самый опытный кодер и не заметит подмену адреса, тем более, если в софте используется 30-50 разных протоколов
И этим можно воспользоваться: как я и писал выше, мы создаем собственный
контракт, в софте мы вписываем его как константу MUTE_ADDRESS, а при свопе незаметно от глаз аудитора передаем приватник от кошелька в input дату, тем более, приватник, если его разбить на части - может выглядеть как просто несколько адресов (можно придумать 100500 способов замаскировать передачу приватника в коде софта и в функции контракта, тут уже дело изобретательности)
- Так же, код всегда может быть подвержен обфускации.
Если видите что-то странное и нелогичное - стоит бдительней проверить каждую переменную и в какие моменты вызывается та или иная функция
// обфускация - когда злоумышленник намеренно пишет сложный, запутанный код, для того, чтобы другим разработчикам тяжелей было понять что конкретно делают функции программы
Какой вывод мы делаем: стоит тщательней и изобретательней подходить к проверке кода, который вы используете, проверять абсолютно каждую функцию, каждую переменную
// Это как раз та история когда: «чтобы поймать преступника-нужно думать как преступник»
А лучше всего, использовать только код людей, имеющих огромную репутацию, желательно, чтобы вы их еще и знали в IRL, чтобы в случае чего, хоть было кого искать)
Q3-Q4 2023 года однозначно запомнился как: «время софтов и автоматизации в web3”
Как правило, первый вопрос любого юзера, при попытке запуска скрипта с гитхаба, звучит примерно так: «а точно ли это не скам? А мои кошельки не украдут?»
Долгое время, у меня не было такой проблемы, но совсем недавно, меня попросили провести аудит чужого софта для фарминга зксинка и я серьезно задумался: «а возможно ли идеально и безопасно провести аудит чужого кода?»
На что обычно первым делом все обращают внимание?
- есть ли логгер, отправляющий приватники на сервер/телегу
- настоящие ли все библиотеки, используемые в софте
И как правило, на этих двух критериях, проверка заканчивается-что очень печально, тк взгляд аудитора может не заметить других уязвимостей в приложении
Однозначно, первым делом нужно проверять на самое очевидное: логгер и библиотеки, но есть еще ряд нюансов, которые стоит учесть
Например, первое что мне пришло в голову:
- А не используются ли левые контракты, для проведения свопов/работы лендингов/предоставления ликвидность и др?
Например, я могу самостоятельно написать контракт и вывести стандартную функцию на обмен токенов:
swapExactETHForTokensSupportingFeeOnTransferTokens
// Она используется в дексе Mute на обмен эфира на любой токенОна будет принимать все те же параметры, что и официальный контракт, будет точно так же обменить эфир на токены, будут отличия лишь в адресе контракта и одного параметра в input дате транзакции
// Невеликая проблема написать контракт с уязвимостью для юзеров. Мы легко можем подменить названия функций, и + добавить возможность принимать нужные нам параметры в input дату транзакции
Сам обмен токенов тоже легко осуществить - из нашего контракта мы можем так же легко вызывать функцию свопа на любом другом дексе. Тем более, большинство дексов является форками юнисвапа и тем самым, мы имеем полную документацию для разработки вредоносного кода
С первого взгляда даже самый опытный кодер и не заметит подмену адреса, тем более, если в софте используется 30-50 разных протоколов
И этим можно воспользоваться: как я и писал выше, мы создаем собственный
контракт, в софте мы вписываем его как константу MUTE_ADDRESS, а при свопе незаметно от глаз аудитора передаем приватник от кошелька в input дату, тем более, приватник, если его разбить на части - может выглядеть как просто несколько адресов (можно придумать 100500 способов замаскировать передачу приватника в коде софта и в функции контракта, тут уже дело изобретательности)
- Так же, код всегда может быть подвержен обфускации.
Если видите что-то странное и нелогичное - стоит бдительней проверить каждую переменную и в какие моменты вызывается та или иная функция
// обфускация - когда злоумышленник намеренно пишет сложный, запутанный код, для того, чтобы другим разработчикам тяжелей было понять что конкретно делают функции программы
Какой вывод мы делаем: стоит тщательней и изобретательней подходить к проверке кода, который вы используете, проверять абсолютно каждую функцию, каждую переменную
// Это как раз та история когда: «чтобы поймать преступника-нужно думать как преступник»
А лучше всего, использовать только код людей, имеющих огромную репутацию, желательно, чтобы вы их еще и знали в IRL, чтобы в случае чего, хоть было кого искать)
🦄24❤11❤🔥3🔥2
Ланг.етх продавал людей?
Долгая история о создании большого проекта по кусам, сейлам на коинлистах , скаме на $$$$, смешной бухгалтерии, базе по маркетингу и лайфхакам от ланг чрипто
Ссылка на статью: https://teletype.in/@lang.eth/OF6MYhuaCFO
~ Время прочтения — 20 минут ~
В ней вы сможете узнать:
- Как создать кус сервис только с оборотом затрат на ≈100к$
- Как взять на работу более 40 воркеров
- Продать ≈5000 аккаунтов Coinlist
- Создать tern.verify
Долгая история о создании большого проекта по кусам, сейлам на коинлистах , скаме на $$$$, смешной бухгалтерии, базе по маркетингу и лайфхакам от ланг чрипто
Ссылка на статью: https://teletype.in/@lang.eth/OF6MYhuaCFO
~ Время прочтения — 20 минут ~
В ней вы сможете узнать:
- Как создать кус сервис только с оборотом затрат на ≈100к$
- Как взять на работу более 40 воркеров
- Продать ≈5000 аккаунтов Coinlist
- Создать tern.verify
Teletype
Как нас коинлист вынес
Сейчас вы узнаете увлекательную историю о том, как три школьника смогли: - Создать кус сервис только с оборотом затрат на ≈100к$...
❤21🔥11🎅3🎄2🦄2
Manta | Как же я обожаю технологии
Сейчас проходит клейм токенов $MANTA, токен вышел неплохо, с токенсофта получили хороший лут, но, а что с аирдропом?
Если что, в токеномике выделено 5.6% под первый дроп. Как он прошел?
А никак, на момент написания поста, он до сих пор идет. Вот вам Gem crypto project starter pack:
- Невозможно заклеймить токен
- Блокчейн упал на 3 часа
- Ноды лежат уже четвертый час
- Никак не отправить транзакцию
- В бч зависло слишком много пендингов
- Апи сайта лежит с момента старта
Ситуация: Так как ланг.етх парень на опыте, он еще вчера получил сигнатуры на все свои кошельки, купил прокси под каждый кош, написал софт для клейма (нашли контракт и все нужные данные). Все, просто жду пока админы отправят транзу на старт и все мои сибилы летят в бой
Итог: 3 часа после старта клейма - ноду так и не починили. Иногда, она даже и начинает работать, но на обычный трансфер токенов кидает ошибку: failed to transfer (админы тупо отрубили возможность передавать токены и соответственно, клеймить тоже). Эксплорер кидает рейтлимит даже на мобильные прокси, тупо сеть встала
Да, вы скажете это база для всех проектов, но когда уже это все закончится? Почему настолько плохо? Всем известно, что ляжет сайт, лягут ноды, но вся сеть - это сильно
Можно же было оптимизировать все это, сделать по человечески...
Просто поставим свечку за то, чтобы Manta снова ожила
Обожаю блокчейн и все что с ним связано❤️
Сейчас проходит клейм токенов $MANTA, токен вышел неплохо, с токенсофта получили хороший лут, но, а что с аирдропом?
Если что, в токеномике выделено 5.6% под первый дроп. Как он прошел?
А никак, на момент написания поста, он до сих пор идет. Вот вам Gem crypto project starter pack:
- Невозможно заклеймить токен
- Блокчейн упал на 3 часа
- Ноды лежат уже четвертый час
- Никак не отправить транзакцию
- В бч зависло слишком много пендингов
- Апи сайта лежит с момента старта
Ситуация: Так как ланг.етх парень на опыте, он еще вчера получил сигнатуры на все свои кошельки, купил прокси под каждый кош, написал софт для клейма (нашли контракт и все нужные данные). Все, просто жду пока админы отправят транзу на старт и все мои сибилы летят в бой
Итог: 3 часа после старта клейма - ноду так и не починили. Иногда, она даже и начинает работать, но на обычный трансфер токенов кидает ошибку: failed to transfer (админы тупо отрубили возможность передавать токены и соответственно, клеймить тоже). Эксплорер кидает рейтлимит даже на мобильные прокси, тупо сеть встала
Да, вы скажете это база для всех проектов, но когда уже это все закончится? Почему настолько плохо? Всем известно, что ляжет сайт, лягут ноды, но вся сеть - это сильно
Можно же было оптимизировать все это, сделать по человечески...
Просто поставим свечку за то, чтобы Manta снова ожила
Обожаю блокчейн и все что с ним связано
Please open Telegram to view this post
VIEW IN TELEGRAM
❤29🫡5🔥4🦄2
Я броук, минчу щитки когда хочу
Совсем недавно вышел проект PepeFork (PORK), раздали около 130$ на каждый аккаунт, которые торговали PEPE
Я свои кошельки сминтил, на пиццу заработал
НО, не все так просто
Для всех людей, получение токенов еще не началось, на сайте буквально нет кнопки клейма (можете проверить)
Но, если немного посерчить и найти контракт, то видно, что уже как неделю N кошельки получают свои токены. Как?
По холдерам, находим контракт-дистрибьютор
Ищем транзакции на клейм, осознаем, для того, чтобы вызвать эту функцию - обязательно передавать merkle proof
Объясняю для чего он нужен
Есть 3 формата проведения клейма токенов на большую аудиторию: внесение данных в блокчейн / передача сигнатуры / меркль пруф
Да, можно не передавать сложные меркли пруфы или сигнатуры, сделать все ончейн. Однозначно, это будет красиво и стабильно с точки проведения клейма, но очень дорого для самого проекта. Нужно платить за каждый байт данных что вы вносите в блокчейн
Практичный вариант - сигнатуры. Зная адрес подписанта и текст подписи, можно узнать валидная сигнатура в транзакции или нет
Как обычно это происходит: админы берут список из всех элигибл кошельков, создают кошелек, с которого будут генерировать подписи, вносят его адрес в контракт как signer, создают для каждого по сигнатуре и сохраняют к себе в базу данных.
Когда начинается клейм, юзер делает запрос к их серверу, получает для себя сигнатуру для подписи и передает ее в транзакцию
Самое тяжелое для понимания - merkle proof
Он обычно выглядит так: ["hash1", "hash2", "hash3"...]
В контракт заносится merkleRoot, по которому и производится проверка переданного списка хешей на валидность
Например, для он PORK такой: 0xb98ac88a983310170a1fe82ab5f2d3e080ea4cc288831e4514bd82c3a6f90c29
Используя merkleRoot и список хешей, которые мы передаем в транзакцию, можно валидировать клейм. Этот способ проверки считается надежным и безопасным, так как для подделки нужно знать весь набор данных из которых он и генерировался (от начала и до конца)
// Название "дерево меркла" пошло из-за того, что главный хэш (root), создается из "листочков" данных, на схеме это выглядит как семейное древо. Преобразование данных в хэш работает только в одном направлении.
Легко построить дерево из необработанных данных, но восстановить данные из него невозможно
Меркль пруф для такого рода клеймов создается просто из списка всех элигибл кошельков, зная полный список адресов - можно получить все данные для транзакции и заклеймить все что нужно
Что все-таки с PORK произошло?
// Раньше всех заметил этот парень, без него и не получилось бы разобраться, осторожно, очень умный
На сайте клейма подгружался запрос с всеми элигибл кошельками, он и сейчас работает, можете проверить
Массив из адресов у нас есть, осталось только сформировать пруфы для каждого из аккаунтов
Для этого немного изучаем контракт, оттуда узнаем, что меркль формируется не просто из адресов, а из их хешей
Строчка: keccak256(bytes.concat(keccak256(abi.encode(user))));
Переводим все адреса в их хэши, и получаем полные данные для построения древа меркла
Оставалось только с помочью кода сформировать транзакцию, отправить ее на контракт и заветные токены уже у нас в кармане, можете разгружать их перед толпой
Конечно, так не всегда можно делать. Нужно, чтобы админы оставили список всех данных в доступном месте(или до которого реально дотянуться), + клейм по контракту был включен. Но, как мы видим, такие ситуации бывают, нужно заранее к ним готовиться
Вот такие вот танцы с бубном можно проворачивать в блокчейне, зная основы криптографии, немного кодинга и наблюдательности, думайте
Совсем недавно вышел проект PepeFork (PORK), раздали около 130$ на каждый аккаунт, которые торговали PEPE
Я свои кошельки сминтил, на пиццу заработал
НО, не все так просто
Для всех людей, получение токенов еще не началось, на сайте буквально нет кнопки клейма (можете проверить)
Но, если немного посерчить и найти контракт, то видно, что уже как неделю N кошельки получают свои токены. Как?
По холдерам, находим контракт-дистрибьютор
Ищем транзакции на клейм, осознаем, для того, чтобы вызвать эту функцию - обязательно передавать merkle proof
Объясняю для чего он нужен
Есть 3 формата проведения клейма токенов на большую аудиторию: внесение данных в блокчейн / передача сигнатуры / меркль пруф
Да, можно не передавать сложные меркли пруфы или сигнатуры, сделать все ончейн. Однозначно, это будет красиво и стабильно с точки проведения клейма, но очень дорого для самого проекта. Нужно платить за каждый байт данных что вы вносите в блокчейн
Практичный вариант - сигнатуры. Зная адрес подписанта и текст подписи, можно узнать валидная сигнатура в транзакции или нет
Как обычно это происходит: админы берут список из всех элигибл кошельков, создают кошелек, с которого будут генерировать подписи, вносят его адрес в контракт как signer, создают для каждого по сигнатуре и сохраняют к себе в базу данных.
Когда начинается клейм, юзер делает запрос к их серверу, получает для себя сигнатуру для подписи и передает ее в транзакцию
Самое тяжелое для понимания - merkle proof
Он обычно выглядит так: ["hash1", "hash2", "hash3"...]
В контракт заносится merkleRoot, по которому и производится проверка переданного списка хешей на валидность
Например, для он PORK такой: 0xb98ac88a983310170a1fe82ab5f2d3e080ea4cc288831e4514bd82c3a6f90c29
Используя merkleRoot и список хешей, которые мы передаем в транзакцию, можно валидировать клейм. Этот способ проверки считается надежным и безопасным, так как для подделки нужно знать весь набор данных из которых он и генерировался (от начала и до конца)
// Название "дерево меркла" пошло из-за того, что главный хэш (root), создается из "листочков" данных, на схеме это выглядит как семейное древо. Преобразование данных в хэш работает только в одном направлении.
Легко построить дерево из необработанных данных, но восстановить данные из него невозможно
Меркль пруф для такого рода клеймов создается просто из списка всех элигибл кошельков, зная полный список адресов - можно получить все данные для транзакции и заклеймить все что нужно
Что все-таки с PORK произошло?
// Раньше всех заметил этот парень, без него и не получилось бы разобраться, осторожно, очень умный
На сайте клейма подгружался запрос с всеми элигибл кошельками, он и сейчас работает, можете проверить
Массив из адресов у нас есть, осталось только сформировать пруфы для каждого из аккаунтов
Для этого немного изучаем контракт, оттуда узнаем, что меркль формируется не просто из адресов, а из их хешей
Строчка: keccak256(bytes.concat(keccak256(abi.encode(user))));
Переводим все адреса в их хэши, и получаем полные данные для построения древа меркла
Оставалось только с помочью кода сформировать транзакцию, отправить ее на контракт и заветные токены уже у нас в кармане, можете разгружать их перед толпой
Конечно, так не всегда можно делать. Нужно, чтобы админы оставили список всех данных в доступном месте(или до которого реально дотянуться), + клейм по контракту был включен. Но, как мы видим, такие ситуации бывают, нужно заранее к ним готовиться
Вот такие вот танцы с бубном можно проворачивать в блокчейне, зная основы криптографии, немного кодинга и наблюдательности, думайте
🔥31🦄6❤🔥4❤3🎅1
Starknet claim - как это будет?
Одно из самых ожидаемых событий за последний год после арбитрума. По ощущениям, как будто снова 80% токенов досталось СНГ аудитории, скоро снова наступит праздник на наших улицах
Немного о самой сети
Starknet - хорошее L1 решение для масштабирования эфир сети. Что из крутого: все адреса это контракты и можно в одной транзе сразу деплоить аккаунт, минтить и трансферить токены
Из плюсов все:D По крайней мере для меня
Ужасно не понравилось: для одно и того же приватника можно создать бесконечно кол-во адресов (если вы хотите сгенерировать приватку + сидку чтобы можно было вставить в браузер - нужно прыгать с бубном и доставать hash который используется в новой версии кошелька)
Какие проблемы могут возникнуть завтра при клейме?
1. Самая очевидная проблема - получение данных для транзакций
Девы уже проверяли в тестнете и в мейннете клейм токенов, и можно было заметить, что для транзакции нужно получать меркль пруф. И что это означает? - его возможно достать только с сайта
Очевидно, что ляжет их апи, будут жесткие лаги. Есть вероятность, что сайт может долго пролежать и никто не сможет нормально сделать клейм (или можно будет только софтом тк UI не будет работать корректно)
2. Вместимость блоков
Напомню, так как eth + starkEx тоже будут клеймить в сети старка, то выходит всего 1.3kk элигбл адресов что очевидно МНОГО
Этот эксплорер показывает инфу по TPS (transactions per second) и SPS (steps per second)
- Блок в старке идет +- минуту
- Максимальный TPS - 47.77, получается, за блок в минуту может обработаться 2800 транзакций
- Максимальный SPS - 1.4kk
- Просто клейм жрет 7.8k (steps)
А теперь предположим: ровно в момент клейма 200к человек (15% из общего числа) пойдет клеймить токены, и чтобы обработать это кол-во потребуется примерно:
- Если ориентироваться на SPS: 1100 блоков
- Если ориентироваться на TPS: 71 блок
Непонятно сколько на деле потребуется блоков на обработку этого кол-ва транзакций, но могу сделать предположение, что завтра просидим минимум час-два
Так же, хочу отметить что в сети нет газваров. Тут работает система FIFO (first in - first out). То есть, даже если вы готовы сжечь 100$ чтобы пройти первым - у вас просто не получится это сделать. У всех в блоке все равно будет одинаковая комиссия
Очень интересно, чтобы отправить транзакцию - вы указываете сколько максимально эфира готовы отдать, чтобы транза прошла.
Как будет работать сеть в такие нагрузки и как будут рассчитываться комиссии - для меня загадка. Слишком много вопросов к завтрашнему дню
Итоги
Надеюсь, я смог примерно осветить и предугадать завтрашний день. Мы увидим жесткую нагрузку на сеть, как будет она себя вести - точно сказать невозможно
Если у вас немного аккаунтов - поберегите нервы и заходите на сайт не раньше того момента, как по чатам начнут кидать свои профиты
Тем более, рынок сейчас хороший, новые токены дают свой основной рост только на следующий день - неделю. Так что, спешить необязательно
Если я что-то написал неправильно с подсчетами, то просто напишите в коменты, я тоже могу ошибаться
Одно из самых ожидаемых событий за последний год после арбитрума. По ощущениям, как будто снова 80% токенов досталось СНГ аудитории, скоро снова наступит праздник на наших улицах
Немного о самой сети
Starknet - хорошее L1 решение для масштабирования эфир сети. Что из крутого: все адреса это контракты и можно в одной транзе сразу деплоить аккаунт, минтить и трансферить токены
Из плюсов все:D По крайней мере для меня
Ужасно не понравилось: для одно и того же приватника можно создать бесконечно кол-во адресов (если вы хотите сгенерировать приватку + сидку чтобы можно было вставить в браузер - нужно прыгать с бубном и доставать hash который используется в новой версии кошелька)
Какие проблемы могут возникнуть завтра при клейме?
1. Самая очевидная проблема - получение данных для транзакций
Девы уже проверяли в тестнете и в мейннете клейм токенов, и можно было заметить, что для транзакции нужно получать меркль пруф. И что это означает? - его возможно достать только с сайта
Очевидно, что ляжет их апи, будут жесткие лаги. Есть вероятность, что сайт может долго пролежать и никто не сможет нормально сделать клейм (или можно будет только софтом тк UI не будет работать корректно)
2. Вместимость блоков
Напомню, так как eth + starkEx тоже будут клеймить в сети старка, то выходит всего 1.3kk элигбл адресов что очевидно МНОГО
Этот эксплорер показывает инфу по TPS (transactions per second) и SPS (steps per second)
- Блок в старке идет +- минуту
- Максимальный TPS - 47.77, получается, за блок в минуту может обработаться 2800 транзакций
- Максимальный SPS - 1.4kk
- Просто клейм жрет 7.8k (steps)
А теперь предположим: ровно в момент клейма 200к человек (15% из общего числа) пойдет клеймить токены, и чтобы обработать это кол-во потребуется примерно:
- Если ориентироваться на SPS: 1100 блоков
- Если ориентироваться на TPS: 71 блок
Непонятно сколько на деле потребуется блоков на обработку этого кол-ва транзакций, но могу сделать предположение, что завтра просидим минимум час-два
Так же, хочу отметить что в сети нет газваров. Тут работает система FIFO (first in - first out). То есть, даже если вы готовы сжечь 100$ чтобы пройти первым - у вас просто не получится это сделать. У всех в блоке все равно будет одинаковая комиссия
Очень интересно, чтобы отправить транзакцию - вы указываете сколько максимально эфира готовы отдать, чтобы транза прошла.
Как будет работать сеть в такие нагрузки и как будут рассчитываться комиссии - для меня загадка. Слишком много вопросов к завтрашнему дню
Итоги
Надеюсь, я смог примерно осветить и предугадать завтрашний день. Мы увидим жесткую нагрузку на сеть, как будет она себя вести - точно сказать невозможно
Если у вас немного аккаунтов - поберегите нервы и заходите на сайт не раньше того момента, как по чатам начнут кидать свои профиты
Тем более, рынок сейчас хороший, новые токены дают свой основной рост только на следующий день - неделю. Так что, спешить необязательно
❤31🔥14🫡5❤🔥2🐳1
А насколько эта бычка реальна?
Я особо никогда не вникал так глубоко в рынок, но это нужно, хотя бы поверхностно, но нужно
Что сейчас происходит?
-Мы видим почти 3х с декабря 2022 по битку и 2.5х по эфиру
-Каждую неделю выходят проекты в пол лярда капы
-Токены, что прошли стадию уважения(падение на 80-90%) тоже нарисовали неплохой рост
Да, однозначно рынок бычий, но где же та бычка что была в 21 году? Напомню эти ощущения: ты кидаешь в абсолютно любое IDO, тебе на след неделе дают 20 иксов | покупаешь любой токен с рынка - тебе на след день дают +30%, еще через пару дней уже 3-4икса.Почему сейчас не так?
Немного наблюдений:
- Исторически так сложилось, что основной бычий цикл и новые АТХ, получаются только через год-полтора после халвинга битка
- Исторически, лето для всей крипты-относительно нейтральное или с отрицательным ростом. Это объясняется тем, что летом все отдыхают. Элементарно-нет так много новой крови, которая будет качать рынок
А теперь вспоминаем, что халвинг будет только через 2 месяца и впереди еще целое лето. И теперь думайте, а насколько эта бычка реальна?
Так же, хочу отметить интересный нарратив крупных проектов выходить на хорошем локальном росте
- Арбитрум вышел на медвежьем рынке, но, на позитивной и локальной бычке
- Старк сделали анонс о снепшоте перед принятием биткоин ETF(эфир по 2200), переждали дамп после принятия, и вышли спустя 3 месяца на хорошем росте эфира (3000$)
Зачем крупному игроку выходить когда эфир стоит 2к, когда можно переждать пару месяцев и выйти в более подходящее время?
Однозначно, команды и аналитики крупных проектов с миллионными инвестициями, такие как: Arbitrum, Starknet, ZkSync, Laterzero итд.. точно что-то знают, у них точно есть связи со всеми основными участниками рынка.Конечно же, они будут ждать лучшие для себя тайминги и планировать выход на хорошем росте
Сопоставляя все вышеперечисленные домыслы, и учитывая, что на Q2 (апрель-май), ориентируются Aleo, LayerZero, Aevo (они все об этом публично заявляли), то могу сделать вывод (жесткий DYOR):
- Вероятней всего, можем увидеть завершающий рост битка/эфира к значениям около атх, дампа рынка летом и начало настоящей бычки в Q4 этого года
Я жестко засажен в эфир и щитки (почти 100% банка), поэтому рисую в голове виртуальные иксы, никому не советую себя слушать. Никого не призываю думать так же, просто перечислил интересные догадки. В любом случае: время всех расставит по местам
Я особо никогда не вникал так глубоко в рынок, но это нужно, хотя бы поверхностно, но нужно
Что сейчас происходит?
-Мы видим почти 3х с декабря 2022 по битку и 2.5х по эфиру
-Каждую неделю выходят проекты в пол лярда капы
-Токены, что прошли стадию уважения(падение на 80-90%) тоже нарисовали неплохой рост
Да, однозначно рынок бычий, но где же та бычка что была в 21 году? Напомню эти ощущения: ты кидаешь в абсолютно любое IDO, тебе на след неделе дают 20 иксов | покупаешь любой токен с рынка - тебе на след день дают +30%, еще через пару дней уже 3-4икса.Почему сейчас не так?
Немного наблюдений:
- Исторически так сложилось, что основной бычий цикл и новые АТХ, получаются только через год-полтора после халвинга битка
- Исторически, лето для всей крипты-относительно нейтральное или с отрицательным ростом. Это объясняется тем, что летом все отдыхают. Элементарно-нет так много новой крови, которая будет качать рынок
А теперь вспоминаем, что халвинг будет только через 2 месяца и впереди еще целое лето. И теперь думайте, а насколько эта бычка реальна?
Так же, хочу отметить интересный нарратив крупных проектов выходить на хорошем локальном росте
- Арбитрум вышел на медвежьем рынке, но, на позитивной и локальной бычке
- Старк сделали анонс о снепшоте перед принятием биткоин ETF(эфир по 2200), переждали дамп после принятия, и вышли спустя 3 месяца на хорошем росте эфира (3000$)
Зачем крупному игроку выходить когда эфир стоит 2к, когда можно переждать пару месяцев и выйти в более подходящее время?
Однозначно, команды и аналитики крупных проектов с миллионными инвестициями, такие как: Arbitrum, Starknet, ZkSync, Laterzero итд.. точно что-то знают, у них точно есть связи со всеми основными участниками рынка.Конечно же, они будут ждать лучшие для себя тайминги и планировать выход на хорошем росте
Сопоставляя все вышеперечисленные домыслы, и учитывая, что на Q2 (апрель-май), ориентируются Aleo, LayerZero, Aevo (они все об этом публично заявляли), то могу сделать вывод (жесткий DYOR):
- Вероятней всего, можем увидеть завершающий рост битка/эфира к значениям около атх, дампа рынка летом и начало настоящей бычки в Q4 этого года
Я жестко засажен в эфир и щитки (почти 100% банка), поэтому рисую в голове виртуальные иксы, никому не советую себя слушать. Никого не призываю думать так же, просто перечислил интересные догадки. В любом случае: время всех расставит по местам
❤46🐳10🦄6🔥4