Крипто Devs | Gnezdo Hub
429 subscribers
1.23K photos
85 videos
23 files
2.88K links
Агрегатор с крипто dev'ами

🦧 Основной канал: https://t.me/cryptomokakke

☯️ Все каналы: https://t.me/cryptomokakke/742

🗂 Все агрегаторы: https://t.me/addlist/dNb2TYSUysU3Nzgy
Download Telegram
Анализ смарт контрактов через логические паттерны

В процессе построения своего проекта, я постоянно ищу новые методы и механизмы поиска уязвимостей с помощью ИИ. И вот на днях наткнулся на опубликованную в Arxiv работу китайских разработчиков, кратким содержанием которой я хочу сейчас поделиться.

Авторы исследования начинают с жёсткой констатации факта: «Смарт-контракты управляют миллиардами долларов в DeFi, однако автоматизированное обнаружение уязвимостей остаётся сложной задачей, потому что многие уязвимости тесно связаны с проектно-специфичной бизнес-логикой». Ключевая проблема в том, что традиционные методы вроде фаззинга или статического анализа не справляются, так как не понимают высокоуровневых экономических механизмов. Учёные выдвигают гипотезу: «повторяющиеся уязвимости в разных бизнес-моделях DeFi часто разделяют одни и те же базовые экономические механизмы, которые мы называем DeFi семантикой». Идея в том, что если научить систему распознавать эти абстрактные механизмы, она сможет находить уязвимости даже в совершенно разном коде.

В качестве примера авторы приводят два проекта — InsureDAO (2022) и Salty.IO (2024). Цитата: «хотя эти уязвимости появляются в совершенно разных протоколах — один сосредоточен на андеррайтинге страхования, а другой на автоматическом маркет-мейкинге и управлении ликвидностью — обе они проистекают из одного и того же паттерна DeFi семантики, пропорционального учёта токенов, и разделяют общий сценарий атаки, известный как атака первого депозитора». Этот пример показывает, что за внешними различиями скрывается общая уязвимая конструкция.

Система KnowDIT строится в два этапа. Сначала создаётся граф знаний на основе исторических отчётов аудита. Цитата: «граф построен инкрементально с помощью LLM-пайплайна, который абстрагирует, классифицирует и дедуплицирует знания». В итоге, «граф содержит 475 дедуплицированных DeFi семантик, объединённых из 1429 кандидатов, 579 паттернов уязвимостей, полученных из 3904 аудиторских находок, и 2096 подтверждённых связей между семантиками и паттернами». Это позволяет системе не просто искать по ключевым словам, а понимать причинно-следственные связи между экономическим механизмом и возможной атакой.

Второй этап — мультиагентный аудит нового проекта. Работа строится вокруг «разделяемой рабочей памяти, которая отслеживает выполнение, покрытие и обратную связь». Процесс итеративный: агенты по очереди генерируют спецификацию, синтезируют обвязку для фаззинга, выполняют её и рефлексируют над результатами. Цитата: «ошибки выполнения или проблемы со спецификацией записываются в рабочую память, чтобы направлять регенерацию, в то время как подтверждённые уязвимости сообщаются и интегрируются обратно в граф знаний, обеспечивая автоматизированный, подобный человеческому аудит с непрерывным уточнением и накоплением знаний».

Результаты впечатляют. На датасете AuditEval, состоящем из 12 свежих проектов Code4rena, система показала следующее: «KnowDIT обнаруживает все 14 High severity и 77% Med severity уязвимостей всего с 2 ложными срабатываниями, значительно превосходя все базовые методы». Для сравнения, другие инструменты вроде GPTScan и PropertyGPT нашли лишь от 4 до 22 уязвимостей. Цитата про статические методы: «GPTScan находит только 4 средних уязвимости и не обнаруживает ни одной высокой, потому что GPTScan полагается на фиксированные модели сценариев атаки». А про инвариантные методы: «PromFuzz не даёт никаких результатов, а PropertyGPT идентифицирует только 6 средних уязвимостей с 3 ложными срабатываниями».

📟 Прилетело из @solidityset
На реальных проектах система также доказала свою ценность. «KnowDIT выявляет 12 High и 10 Med уязвимостей, все из которых были подтверждены и исправлены разработчиками до развёртывания. Мы подтверждаем, что KnowDIT уже помог обеспечить безопасность как минимум 2 миллионов долларов в активах и нескольких миллионов долларов в сделках для этих проектов». Что касается стоимости, авторы признают, что их система тратит больше токенов, чем базовые методы, но это оправдано. Еще цитата: «стоимость KnowDIT хорошо оправдана его способностью эффективно обнаруживать критические уязвимости, которые ставят под угрозу десятки миллионов долларов». Например, на четырёх проектах, где система достигла полного покрытия, конкурсные награды за аудит составили 198 000 долларов, в то время как KnowDIT потратил токенов примерно на 150 долларов. Авторы заключают, что систематизация знаний об экономических механизмах DeFi через граф знаний в сочетании с итеративными LLM-агентами позволяет выйти на новый уровень автоматического аудита, недостижимый для предыдущих инструментов.

Достаточно интересный подход к переосмыслению агентного процесса поиска уязвимостей.

#audit #ai

📟 Прилетело из @solidityset
Крипто Devs | Gnezdo Hub
Сервера лицензий взорвались и пока их чинят до 15 апреля, можно БЕСПЛАТНО потыкаться в лучшем софте на рынке Документация - https://docs.astrum.foundation/ Гайдики для конкретных модулей будут при запуске их в консоле, остальное все по наитию LICENSE_KEY…
Бесплатный доступ к AstrumMachine продлил до 20 апреля.

Документация - https://docs.astrum.foundation/

Список модулей:
DreamCash
Limitless
Soneium
Abstract
Galxe
PredictFun
Polymarket
BaseApp
Plume


Также появилась возможность обменять аккаунты MEXC на 20% от их минусового PnL, если у вас есть такие аккаунты или знаете у кого они есть, то отпишитесь @realaskaer. Если ваш отрицательный PnL больше 1к, то % можно обсудить.

Требования к аккаунтам:
🔘Минусовой PnL (от -$100)
🔘Регистрация на себя или на близких (reKYC может понадобится)
🔘Аккаунт MEXC с 0% комиссией на альту
🔘Депозит $30-50 (100% рефанд)

Пока пост на канале - еще можно сдать аккаунт

foundation | astrum.labs | astrum.solver

📟 Прилетело из @askaer
Please open Telegram to view this post
VIEW IN TELEGRAM
Крипто Devs | Gnezdo Hub
Я в отпуск — AI агенты работают за меня Рассказал, как засетапил с gstack + paperclip. Застримил без купюр как юзаю и дебажу этот AI сетап. 🔗 youtu.be/E3P0a03mN8A за обложку спасибо @deployladeploy 📟 Прилетело из @danokhlopkov
До отпуска я засетапил paperclip + gstack, чтобы следили за ботом с мемами.

Лайвкодинг видос, как я все сетапил: youtu.be/E3P0a03mN8A


Отпуск закончился. Результаты:

🔻 Работало стабильно:

• флоу: нашелся баг в sentry -> агент CTO анализирует, фиксит -> создает PR -> ревьюит другой агент -> деплой -> тест, что все ок на проде
• регулярно постить build in public в @ffmemes

🔺 Работало не очень:

• часто фикс баги приводил к новой баге, и наоборот. В итоге часто агенты просто меняли код туда-сюда. Возможно, связано с общей лоботомией Claude Code.

• не было новых экспериментов, развития продукта, стратегии, фичей. Оказалось, нужно запускать gstack с специальным флагом, чтобы он не ждал от меня инпута (ведь меня нет). Фиксанулось быстро, но уже после отпуска. СЕО не ставил задачи -> CTO ничего не делал.

В итоге я доволен: баги фиксились, блог велся. Осталось обновлять paperclip/gstack и иногда поглядывать за созданными задачами.

📟 Прилетело из @danokhlopkov
Rabby: сжигаем пыль

Ретродроперы в чате? Для вас крутая штука подьехала от Rabby wallet под названием Convert Dust.

Теперь можно собрать мелкие остатки монет по сетям и конвертировать их в ETH/BNB (смотря, что кому надо).

🟢https://rabby.io/

Для фермеров это вообще подарок: вместо ручной чистки по всем чейнам делаешь всё в пару кликов.

Чат | Support | Market
Pelican | HiddenCode [EN]

📟 Прилетело из @hidden_coding
Please open Telegram to view this post
VIEW IN TELEGRAM
📟 Прилетело из @insuline_eth
Я запустил 2 канала, где ИИ-агент сам ищет информацию и публикует посты. Но продвигать их не может

Сначала у меня уже был скилл для поиска по X.
Позавчера я решил использовать его, чтобы находить аналитические посты о проектах.
В какой-то момент появилась мысль: если агент уже умеет находить нужную информацию, почему бы не поручить ему ещё и публикацию в канал?

Так я создал скилл для публикации в Telegram каналы.
И первым был создан @auditsFromX. Если интересна тема аналитики, можете подписаться на него 🙂.

Но дальше быстро выяснилось, что просто “найти пост и отправить его в канал” мало.

Пришлось допиливать публикацию:

• чтобы нормально поддерживались ссылки;
• чтобы не ломалось форматирование;
• чтобы можно было добавлять картинки;
• чтобы это всё выходило по cron в нужное время.

Далее вылезла ещё одна проблема.

Если пост длиннее 1024 символов, опубликовать картинку с текстом одним постом не получится.
Поэтому я настроил так, чтобы в таких случаях первым публиковалось изображение с анонсом, а вторым - подробности.

Канал уже реально можно вести почти на автопилоте.
Агент сам ищет материал, готовит публикацию и выкладывает её по расписанию!

Почему почти? Потому что стиль всё равно приходится время от времени допиливать.

Ещё я вспомнил, что мне самому интересна тема доступности интерфейсов.
Я часто читаю такие материалы, слежу за проблемами доступности и в целом хочу больше общаться с людьми из этой среды.
Так появился ещё один канал, уже про accessibility.
Если вам тоже интересна тема, можете подписаться: @accessibilityOfInterfaces

Там логика похожая:

• дал задачу искать посты по теме;
• получил пример;
• создал канал;
• добавил агента в админы;
• настроил cron;
• и публикации пошли автоматически.

Это уже не один случайный эксперимент, а повторяемая схема.

Ещё одну интересную штуку я сделал в моём давнем канале @blindAboutFiction.

Там я настроил более простой формат постов про книги: теперь они делаются на основе комментариев к циклам.
И получилось даже интереснее, чем когда я писал сам.

Важно, что такой формат не пересказывает сюжет слишком подробно.
А значит, подписчикам потом всё ещё интересно читать сами книги.

Но вот тут уже полной автоматизации не получилось.
ИИ-агент не смог нормально сам находить новые популярные циклы на Author.Today: инструмент, через который смотрю страницы, почему-то часть контента в каталоге пропускает. Браузер же дёргать для этого пока не хочу. Хотя может скоро и попробую такой вариант.

Поэтому эту часть всё ещё приходится запускать вручную через вызов скилла со ссылкой на цикл.

Но всё это работает не “само по себе”.
При публикации у меня используется другой скилл, который помогает держать мой стиль и убирать слишком явную ИИ-генерацию.

Сам по себе агент канал вести может.
Но только если вокруг него уже собрана нормальная система:

• поиск,
• публикация,
• форматирование,
• картинки,
• cron,
• и отдельная настройка стиля.

Из всего этого у меня вывод простой:

контентный автопилот уже вполне реальный.
Если нормально всё настроить, ИИ-агент действительно может сам искать информацию и публиковать посты в каналы.

Но важно помнить, что канал сам себя продвигать не будет. ИИ-агент этого тоже пока не умеет.
Поэтому рекламой, контактами с другими админами и остальным продвижением всё равно придётся заниматься вручную.

Что бы вы сами уже сейчас отдали ИИ в ведении канала, а что не отдали бы точно?

P. S. В этом канале темы и мысли я всё равно придумываю сам. ИИ максимум помогает мне потом чуть упростить текст, потому что я люблю местами усложнить 🙂

#ai #openclaw

😎 Незрячий web3 программист (подписаться)
Чат | бот

📟 Прилетело из @blind_dev
gm. Новый нарратив среди AI-юзеров сейчас звучит так:

всегда жги токены в подписке до нуля, любую идею сразу в Claude, полный газ братья


Три года я строил перп декс в команде. Прошлым летом менеджмент начал экспериментировать с нейросетями. Через пару месяцев я понял, куда всё идёт, и ушёл.

С 2022 года мы строили Kwenta. Рабочий продукт — фронтенд для протокола Synthetix со своей изолированной командой. У нас были реальные юзеры, уже существовал токен – люди не просто бездумно фармили в надежде на эирдроп.

В какой-то момент коммуникация с Synthetix стала ухудшаться и мы решили уходить в агрегацию: работать с другими протоколами. Synthetix это не понравилось – решили выкупить нас и дать фаундерам нормальный шанс на экзит.

Вот метрики Kwenta на момент покупки:

- ~$33.4k weekly revenue
- 283 активных трейдера в неделю
- 177k+ трейдов всего

Цифры открытые, можно проверить: Dune dashboard

---

Не будем оценивать продуктовые и бизнес решения, здесь я не компетентен. Но сразу после покупки SNX закрыли два работающих продукта – v2 на Optimism, v3 на Base, и вся команда ушла строить новый off-chain order book.

Два-три бэкэнд-разработчика месяц писали его на TypeScript. Созвон с фаундером, фраза от него:

Я без знаний языков программирования написал ордербук на Go. Бенчмарки показывают – в 10 раз быстрее. Отныне используем Go. То, что вы его не знаете – не проблема, нейронки пишут код охуенно, я проверил.


Это был первый прыжок не туда.

Дальше я взял на себя проектирование API для нового бекенда. Три недели я смотрел, как устроены API Binance, Bybit, Hyperliquid. Разбирался в единицах измерения и нормальным неймингом и семантикой – не хотел повторять наши же грабли из предыдущих версий. Изучал best practices версионирования. Документацию писал руками.

И здесь врывается еще один PM, который только установил ChatGPT:

Мы копируем API Hyperliquid один в один, чтобы маркетмейкеры могли поменять BASE_URL, как для AI моделей, и использовали наш продукт без модификаций. Так их больше интегрируется, ChatGPT сказал что это универсальное решение.


Грамотно прописанное API, спроектированное руками разработчиком с 3 годами опыта работы с perps заменили на one shot prompt результат. Я ушёл на этом моменте.

К тому времени за нейронки уже взялись PM и дизайнеры. Вместо того чтобы планировать и итерировать макеты – начали писать код. Из лучших побуждений, офк – "мы же помогаем нашим разработчикам быстрее шипать". Только в команде 10+ разработчиков и культура разработки имеет значение – а этот код выходил за все паттерны и навешивал на разработчиков задачи сверху по итерации в существующую кодбазу и его дальнейшую поддержку.

Обязанности размылись. Кто за что отвечает – непонятно. Планы переворачивались каждые две недели. Культура работы покинула чат.

Продолжение во втором посте ⬇️

📟 Прилетело из @insuline_eth
Первая часть выше ⬆️

А теперь давайте взглянем на результаты работы с новыми подходами. Не верь мне на слово – я там работал, bias налицо. Посмотри сам.

Несколько вопросов на засыпку:

- На чём сейчас зарабатывают стейкеры sUSD?
- Часто ли ты слышишь про Synthetix в инфополе? Прошлый год, особенно его конец, шла мета перпов. Там еще был самый крупный Trading Competition на 1M USD, вообще попалось к тебе на радары?

Я собрал опенсорс репозиторий с индексером на Envio, чтобы проще оценить трекшн текущего запуска в мейннете. Запуск был 19 декабря, 4 месяца позади.

Вот цифры:

- 238 уникальных депозиторов за все время
- 70% из них положили раз и больше не вернулись
- Активных – считанные десятки

На пике Kwenta делала 283 активных трейдера в неделю. Synthetix за 4 месяца после публичного лаунча – 238 депозиторов.

И отдельно — официальный changelog. Один из менеджеров сделал туда AI-агента: тот автоматически смотрит изменения в main и пишет об этом пост. Удобно – видно текущий темп работы команды из 10+ разработчиков и 4 пмов в реальном времени.

Почти 20 релизов. Ни одной фичи, видимой трейдеру. Четыре месяца после публичного запуска 10+ разработчиков пилят integration API. Для маркетмейкеров, которых нет. Спреды даже на BTC + ETH всегда огромные.

Я шортил SNX с дня ухода — на этих же данных, без инсайдов, но писал про это во втором канале. Теперь время публичного предикта уже здесь: до сентября Synthetix закроется.

📟 Прилетело из @insuline_eth
👀 Polymarket 2.0 — ремастер софта
#Polymarket #predictions #обновления


Софт на Polymarket у нас с 2024 года. Пришло время обновить его под сегодняшние стандарты. Переписали с нуля - новый UI, новая логика, больше контроля над аккаунтами.

Благодаря нему вы сможете использовать балансы на аккаунтах с одного места с максимальным контролем.

😐 Как проект выглядит спустя 2 года

Первую отработку мы начинали когда у проекта был инвест всего $75М и он выглядел как еще один из десятков. На сегодняшний день общая сумма раундов превышает $2B.

Огромное количество mindshare и связей. Выросли из обычной "беттинг"/"гемблинг" площадки и теперь их используют киты для хеджирования геополитических рисков.

После введения комиссий Polymarket держится на 6-7 месте по ревеню среди всех веб3 проектов. Они запускают свой стейблкоин и планируют токен, привлекают все больше маркетмейкеров и ликвидности.

Времени на фарм остается все меньше.

💪 Модули нашего софта

— Ставки на события со всех аккаунтов
— Клейм наград
— Режим набива Volume
— Продажа всех ставок
— Подробная статистика по каждому аккаунту: ссылка на профиль, объём, PnL, активные ставки, клеймы, статус прокси
— Рандомизация задержек и действий

😎 Дополнительные возможности

Группы аккаунтов: можно разбить кошельки на группы и давать каждой свои задания и настройки (через теги)
3 режима ставок: случайное событие / определённый исход / определённый исход + маркет
Полная информация по каждому аккаунту отдельно: логи, история ставок, баланс
Bets per Account: загружаете 10 разных ставок - бот для каждого аккаунта берёт случайную
Volume Cycles: задаёте сколько кругов крутить в режиме объёма
Tag Overrides: под определённые теги можно задать отдельные настройки

Документация по софту: ТЫК🔗
Отзывы: ТЫК🔗

💳 Доступен эксклюзивно в подписке All In One.

✍️ КУПИТЬ ПОДПИСКУ:
https://t.me/OduLandBot

✍️ Остались вопросы? Задайте их в комментариях.

📟 Прилетело из @oxygen_tools
Please open Telegram to view this post
VIEW IN TELEGRAM
ГДЕ МЕНЯ НАЙТИ?

ТЕЛЕГРАМ СТАЛ МЕСТОМ САМОЙ ВАЖНОЙ ИНФОРМАЦИИ

ПОЭТОМУ:

ВЕСЬ НЕТВОРКИНГ В МОЕМ WEB3-DISCORD

discord.gg/yzjKzRAN

50 МЕСТ

ДАЛЕЕ ЗАКРЫВАЮ ДОСТУП НА НЕОПРЕДЕЛЕННЫЙ СРОК


📟 Прилетело из @code_vartcall
Не обновлял свой AI сетап 2 недели — опоздал

Такое вот у меня ощущение после отпуска. Фомо дикое. Кажется, что у людей вайбкод-похмелье, но мб я пропускаю что-то.

Мой сетап не менялся уже давно:
claude code (лоботомия отменяется, вроде)
gstack (крутые промпты с наводящими вопросами)
paperclip (юзаю чисто как n8n)
cmux (терминал с вертикальными табами)
spokenly (голосовуху в промпт сразу удобно)

Увидел, что мой любимый из пре-агентской эры Metabase зарелизил MCP. Агенты уже норм пишут SQL и рисуют HTML, но а тут полноценная красивая BI. Попробовал — понял, что не все методы из API завезли, сыро еще,
но буду наблюдать.

А чем вы реально пользуетесь сейчас? А что попробовали из недавнего — и не зашло? Каждый день выходит куча нового, не хватает фидбека от реального использования. Поделитесь в комментах 👇

📟 Прилетело из @danokhlopkov
И понимания, как починить IL в своём протоколе 🐳

📟 Прилетело из @insuline_eth
This media is not supported in your browser
VIEW IN TELEGRAM
признавайтесь, фаундер какого протокола мне на крышу камень скинул??

📟 Прилетело из @insuline_eth
gm.

После хакатона Paradigm сел писать очередной проект.

Автономный ресерч 15-минутных рынков на Polymarket. Свой бэктестер на исторических данных. Алгоритмы под моментумы, реверсалы, всё что автоматизируется и легко тестируется.

К вечеру уже что-то, да работает. Сигналы генерируются, бэктестер крутится на истории.

На следующее утро открываю ~/dev и понимаю, что у меня уже больше 30 проектов и я тупо забываю, какой из них я планировал делать, а в голове после утреннего прочтения твиттера уже желание собрать что-то новое.

Из этих проектов 2-3 реально приносят деньги и требуют внимания. Остальное – весёлые эксперименты.

–––

Вот это и есть проблема. Не в инструменте. В том, что инструмент сломал то, что меня раньше спасало.

Спасала – лень

–––

Любая идея раньше проходила через один вопрос: «сколько это работы?».

Если ответ был «месяц-два» – идея отваливалась сама. Да и tbh, зная стоимость своего часа в найме было достаточно легко понять, что математика не сходится.

Лень – реально работает как внутренний калькулятор. И пока он работал – я не распылялся.

---

А потом пришёл Claude Code, и калькулятор сломался.

Любая идея занимает вечер-два. Подумал – залил. Не зашло – бросил, следующая.

И реально делать pet projects еще никогда не было так легко и кайфово. Фрикшн нулевой, любая гипотеза проверяема за день. Это реальная суперсила, без иронии.

Только у суперсилы есть цена.

–––

Время стало дешёвое, а внимание — пиздец дорогое. Его конечное количество на день, и никакая нейронка не добавит.

–––

Раз лень перестала работать — нужен новый фильтр.

У меня он собрался из трёх вопросов. Идея проходит если хотя бы на один — да.

Один. Приносит деньги прямо сейчас?

Два. Даёт долгосрочный impact? Учит, строит экспертизу, открывает следующий уровень.

Три. Экономит моё личное время?

И вот третий имхо самый недооценённый.

Все меряют выручкой или «скиллом на резюме». А время считается как будто оно бесконечное.

Я всегда был фанатом автоматизаций. До AI это было дорого: писать скрипт под задачу, которая экономит 20 минут в неделю – математика не сходилась.

Сейчас сходится моментально. Любая рутина → агент → рутины больше нет. Написать ассистента, который сам мониторит позиции, разбирает посты в твиттере, заказывает еду – пару часов работы.

Это единственный тип задач, который выдерживает все три фильтра одновременно. Деньги приносит опосредованно — освобождаешь время под то, что их приносит. Развивает напрямую – строить агентов стало фундаментальным скиллом. Экономит время.

Всё остальное – эксперимент. Эксперимент в кайф, но не путай его с работой.

---

Сделать можно всё.

Но доделай сначала то, что реально нужно. Обнял!

📟 Прилетело из @insuline_eth
Как проверять смарт-контракт, если ты не Solidity-разработчик

Ещё 5 лет назад обычному пользователю сюда было почти не подступиться: разве что доверять сторонним аудитам. Сейчас это уже проще, хотя и не гарантирует защиту от взломов.

Если проект получил несколько аудитов от разных компаний, можно для начала проверить по ним:

1. Все ли смарт-контракты проверены? Передайте ИИ PDF-файлы аудитов и репозиторий со смарт-контрактами.
Я это делаю всегда, когда изучаю новый проект.

2. Не было ли существенных новых версий после проверки специалистами? Если да, там уже могли появиться новые уязвимости.

Но это не самый интересный метод.
Можно проверить и по-другому.

Подключаете к сайту проекта не основной кошелёк.
Запускаете транзакцию и копируете адрес смарт-контракта из кошелька.

Смотрите, какая сеть, и вставляете адрес в блок-эксплорер. Например, так:
https://arbiscan.io/address/0x...#code

И увидите код. Скопируйте его и дайте нейросети.

Если ИИ говорит, что это прокси-контракт (контракт-прокладка, который ведёт на основной), идёте в contract -> read contract. Дальше ищите функцию прокси-контракта, которая отвечает за адрес основного смарт-контракта. ChatGPT или другая нейросеть часто может подсказать, куда смотреть дальше.

Потом уже смотрите, что именно он нашёл, и используете это как дополнительный сигнал, а не как единственное основание для решения.
Но даже в этом случае я бы не отправлял в такие проекты больше 2% портфеля - это риск. Особенно сейчас, когда взломов всё больше.

А теперь более глубокий вариант анализа кода.

Есть Codex CLI и Claude Code - специальные приложения от нейросетей, которые позволяют анализировать код эффективнее.
Даёте им ссылки на explorer и GitHub (они обычно есть на сайте или в документации), и через несколько минут получаете разбор кода контракта.

Как минимум тем, кто лазит по разным новым проектам, это важная фича: можно заметить хотя бы часть опасных механик, например 100% комиссию, обмены в одну сторону или возможность вывода средств админами.

А вы вообще проверяете смарт-контракты перед входом в DeFi-проект или полагаетесь на аудиты?

#аналитика #AI

😎 Незрячий web3 программист (подписаться)
Чат | бот

📟 Прилетело из @blind_dev
хардкорный разраб возвращается в индустрию после двух лет запоя / саббатикала / insert anything..

открывает github trending.

топ-1 за неделю, 44k звёзд — markdown файл собранный с твиттер поста

gm

📟 Прилетело из @insuline_eth
📟 Прилетело из @solidityset