Крипто Devs | Gnezdo Hub
429 subscribers
1.23K photos
85 videos
23 files
2.88K links
Агрегатор с крипто dev'ами

🦧 Основной канал: https://t.me/cryptomokakke

☯️ Все каналы: https://t.me/cryptomokakke/742

🗂 Все агрегаторы: https://t.me/addlist/dNb2TYSUysU3Nzgy
Download Telegram
И понимания, как починить IL в своём протоколе 🐳

📟 Прилетело из @insuline_eth
This media is not supported in your browser
VIEW IN TELEGRAM
признавайтесь, фаундер какого протокола мне на крышу камень скинул??

📟 Прилетело из @insuline_eth
gm.

После хакатона Paradigm сел писать очередной проект.

Автономный ресерч 15-минутных рынков на Polymarket. Свой бэктестер на исторических данных. Алгоритмы под моментумы, реверсалы, всё что автоматизируется и легко тестируется.

К вечеру уже что-то, да работает. Сигналы генерируются, бэктестер крутится на истории.

На следующее утро открываю ~/dev и понимаю, что у меня уже больше 30 проектов и я тупо забываю, какой из них я планировал делать, а в голове после утреннего прочтения твиттера уже желание собрать что-то новое.

Из этих проектов 2-3 реально приносят деньги и требуют внимания. Остальное – весёлые эксперименты.

–––

Вот это и есть проблема. Не в инструменте. В том, что инструмент сломал то, что меня раньше спасало.

Спасала – лень

–––

Любая идея раньше проходила через один вопрос: «сколько это работы?».

Если ответ был «месяц-два» – идея отваливалась сама. Да и tbh, зная стоимость своего часа в найме было достаточно легко понять, что математика не сходится.

Лень – реально работает как внутренний калькулятор. И пока он работал – я не распылялся.

---

А потом пришёл Claude Code, и калькулятор сломался.

Любая идея занимает вечер-два. Подумал – залил. Не зашло – бросил, следующая.

И реально делать pet projects еще никогда не было так легко и кайфово. Фрикшн нулевой, любая гипотеза проверяема за день. Это реальная суперсила, без иронии.

Только у суперсилы есть цена.

–––

Время стало дешёвое, а внимание — пиздец дорогое. Его конечное количество на день, и никакая нейронка не добавит.

–––

Раз лень перестала работать — нужен новый фильтр.

У меня он собрался из трёх вопросов. Идея проходит если хотя бы на один — да.

Один. Приносит деньги прямо сейчас?

Два. Даёт долгосрочный impact? Учит, строит экспертизу, открывает следующий уровень.

Три. Экономит моё личное время?

И вот третий имхо самый недооценённый.

Все меряют выручкой или «скиллом на резюме». А время считается как будто оно бесконечное.

Я всегда был фанатом автоматизаций. До AI это было дорого: писать скрипт под задачу, которая экономит 20 минут в неделю – математика не сходилась.

Сейчас сходится моментально. Любая рутина → агент → рутины больше нет. Написать ассистента, который сам мониторит позиции, разбирает посты в твиттере, заказывает еду – пару часов работы.

Это единственный тип задач, который выдерживает все три фильтра одновременно. Деньги приносит опосредованно — освобождаешь время под то, что их приносит. Развивает напрямую – строить агентов стало фундаментальным скиллом. Экономит время.

Всё остальное – эксперимент. Эксперимент в кайф, но не путай его с работой.

---

Сделать можно всё.

Но доделай сначала то, что реально нужно. Обнял!

📟 Прилетело из @insuline_eth
Как проверять смарт-контракт, если ты не Solidity-разработчик

Ещё 5 лет назад обычному пользователю сюда было почти не подступиться: разве что доверять сторонним аудитам. Сейчас это уже проще, хотя и не гарантирует защиту от взломов.

Если проект получил несколько аудитов от разных компаний, можно для начала проверить по ним:

1. Все ли смарт-контракты проверены? Передайте ИИ PDF-файлы аудитов и репозиторий со смарт-контрактами.
Я это делаю всегда, когда изучаю новый проект.

2. Не было ли существенных новых версий после проверки специалистами? Если да, там уже могли появиться новые уязвимости.

Но это не самый интересный метод.
Можно проверить и по-другому.

Подключаете к сайту проекта не основной кошелёк.
Запускаете транзакцию и копируете адрес смарт-контракта из кошелька.

Смотрите, какая сеть, и вставляете адрес в блок-эксплорер. Например, так:
https://arbiscan.io/address/0x...#code

И увидите код. Скопируйте его и дайте нейросети.

Если ИИ говорит, что это прокси-контракт (контракт-прокладка, который ведёт на основной), идёте в contract -> read contract. Дальше ищите функцию прокси-контракта, которая отвечает за адрес основного смарт-контракта. ChatGPT или другая нейросеть часто может подсказать, куда смотреть дальше.

Потом уже смотрите, что именно он нашёл, и используете это как дополнительный сигнал, а не как единственное основание для решения.
Но даже в этом случае я бы не отправлял в такие проекты больше 2% портфеля - это риск. Особенно сейчас, когда взломов всё больше.

А теперь более глубокий вариант анализа кода.

Есть Codex CLI и Claude Code - специальные приложения от нейросетей, которые позволяют анализировать код эффективнее.
Даёте им ссылки на explorer и GitHub (они обычно есть на сайте или в документации), и через несколько минут получаете разбор кода контракта.

Как минимум тем, кто лазит по разным новым проектам, это важная фича: можно заметить хотя бы часть опасных механик, например 100% комиссию, обмены в одну сторону или возможность вывода средств админами.

А вы вообще проверяете смарт-контракты перед входом в DeFi-проект или полагаетесь на аудиты?

#аналитика #AI

😎 Незрячий web3 программист (подписаться)
Чат | бот

📟 Прилетело из @blind_dev
хардкорный разраб возвращается в индустрию после двух лет запоя / саббатикала / insert anything..

открывает github trending.

топ-1 за неделю, 44k звёзд — markdown файл собранный с твиттер поста

gm

📟 Прилетело из @insuline_eth
📟 Прилетело из @solidityset
Vulnflow - открытие проекта для аудита с ИИ

Сегодня я рад представить вам свой первый опенсорс проект, над которым работал последние 2 месяца.

Идея проекта пришла в голову, когда я пытался собрать своего бота для аудита контрактов с использованием различных скиллов. Тогда я понял, что мне очень не хватает некой визуальной части, где я мог бы просто собирать пайплайн из нужным мне частей. Так появился Vulnflow.

VulnFlow — это локальная платформа для аудита смарт контрактов, которая позволяет превратить сложный и разрозненный процесс анализа в понятный, управляемый и воспроизводимый workflow. Вместо ручного запуска множества агентов и постоянной потери контекста между этапами, пользователь собирает единый пайплайн из независимых блоков, каждый из которых выполняет конкретную задачу: анализ кода, поиск уязвимостей, обработку данных или взаимодействие с внешними сервисами.

Подход VulnFlow строится вокруг визуального конструктора по примеру n8n, где логика аудита представляется в виде графа. Это позволяет не только гибко настраивать процесс под конкретный проект, но и сохранять его в виде структуры, которую можно повторно использовать, масштабировать и дорабатывать. Таким образом аудит перестаёт быть набором одноразовых действий и становится системным процессом с чёткой логикой и воспроизводимыми результатами.

Платформа поддерживает работу с AI моделями, включая локальные (Ollama, LM Studio или llama.cpp) и OpenAI-compatible модели, что даёт возможность автоматизировать анализ, выдвижение гипотез и объяснение потенциальных уязвимостей. Вам не нужно тратить бюджет на дорогой GPT или Claude для каждого агента. Вы сами решаете, сколько агентов использовать — от одного простого до сложного многошагового пайплайна.

Важной частью системы являются skills и lead_skills. Skills — это переиспользуемые модули поведения агента: специализированные промпты, логика анализа и сценарии поиска уязвимостей, которые можно комбинировать между собой. Пользователь может использовать как собственные skills, так и любые другие — готовые варианты и рекомендации по ним можно найти в репозитории и адаптировать под свои задачи. Lead_skills управляют общим ходом рассуждения агента, задают стратегию анализа и координируют использование отдельных skills внутри сложных пайплайнов. Такой подход позволяет не просто запускать модели, а выстраивать структурированное и контролируемое поведение агентов.

Кроме того, встроенная проверка по YAML-правилам позволяет описывать собственные уязвимости и проверять их автоматически.

VulnFlow также решает проблему контекста за счёт встроенной системы памяти и поиска по embedding, что позволяет подключать документацию, отчёты об аудитах и другие источники знаний прямо в процесс анализа. Память работает как долговременное хранилище результатов и наблюдений: агенты могут сохранять промежуточные выводы, извлекать релевантный контекст и использовать его на следующих этапах пайплайна. Это особенно важно при анализе сложных систем, где информация накапливается постепенно и требует повторного использования.

Поддержка выполнения Python-кода даёт возможность реализовывать кастомную логику любой сложности, а для усиления проверок можно подключить внешние инструменты вроде Solodit или HornetMCP через блок Tool — модель получит доступ к базам известных багов и внешнему контексту.

VulnFlow поддерживает два режима аудита: Contract для прямого анализа отдельных sol-файлов и Cluster для автоматической группировки связанных контрактов в крупных кодовых базах. Все собранные пайплайны сохраняются в папке pipelines и могут быть переиспользованы на других проектах без перенастройки.

В результате пользователь получает не просто инструмент для поиска уязвимостей, а полноценную среду для построения собственных систем аудита, где знания формализуются, автоматизируются и могут быть повторно использованы в любых проектах.

📟 Прилетело из @solidityset
На данный момент я рассматриваю эту версию как базу для построения более сложных и продвинутых систем, которые будут добавляться со временем. Любой пользователь может скачать проект и доработать его так, как ему нужно, поэтому лицензию оставил MIT. Надеюсь, что это даст небольшой буст к развитию подобных систем для аудита и проверок смарт контрактов на разных языках.

Ссылка на репо - https://github.com/zaevlad/vulnflow-audit

Буду рад любым отзывам и предложениям!

#ai #vulnflow

📟 Прилетело из @solidityset
Что стало полезнее в TCCC AI за последние дни

Две недели назад я уже писал про свой проект TCCC AI.

С тех пор добавил ещё несколько вещей, которые делают сервис удобнее в использовании и полезнее в самой аналитике.

Первое обновление - retention reminders.

Теперь проект умеет напоминать о себе и через Telegram, и через email раз в 30 дней.

При этом там уже есть:

• подтверждение;
• отписка;
• сохранение языка;
• и защита от лишних повторов, чтобы не заспамить человека письмами.

Для меня это важный шаг, потому что напоминания полезны только до тех пор, пока не начинают раздражать.

Второе обновление - проверка по документации теперь лучше работает вместе с аудитами в PDF.

Раньше верификация по документации уже была полезной, но теперь сервис лучше подтягивает в анализ ещё и содержимое аудитов в PDF.

Это значит, что картина по проекту собирается не только по сайту и документации, но и по отдельным аудиторским документам, если они есть.

Для аналитики это важно.

Потому что сайт проекта и даже документация могут рассказывать не всё. А аудиты иногда как раз показывают то, что маркетинг предпочитает не выносить на первый экран.


Третье обновление - сайт стал понятнее на входе.

Я обновил тексты на главной, поправил объяснение того, почему сервису можно доверять, и добавил цену аудита в долларах.

Это выглядит как мелочь, но на практике такие вещи тоже важны.

Если человек не понимает, что именно делает сервис, сколько это стоит и почему ему можно доверять, он может отвалиться ещё до первого запуска.


За последние дни TCCC AI стал:

• удобнее в использовании;
• аккуратнее в напоминаниях;
• глубже в проверке проектов;
• понятнее для нового человека на входе.

Отдельно могу потом показать на живом примере, как изменилось качество анализа после добавления PDF-аудитов в общий разбор проекта.
Пишите проекты в комментариях.

Если хотите сами посмотреть, как это работает на практике, сервис доступен на https://tcccai.xyz

Пример: Анализ Injective.

😎 Незрячий web3 программист (подписаться)
Чат | бот

📟 Прилетело из @blind_dev
Привет!
Я, незрячий web3-разработчик и аналитик.

Здесь я пишу о том, что сам реально проверяю и использую:

web3-проекты: качество, токеномика, риски, практика;
ИИ в работе: агенты, рабочий процесс, автоматизация, реальные кейсы;
свои инструменты и боты;
доступность интерфейсов глазами незрячего пользователя.

Что можно получить в канале:

• более глубокий взгляд на крипто-проекты;
• практические способы использовать ИИ с пользой;
• разборы инструментов, кода и рабочих подходов;
• редкий взгляд на доступность цифровых продуктов изнутри.

С чего начать:

Как проверять смарт-контракт через ИИ
Я 2 месяца активно вайд-кодю. Вот что понял
Как я пишу код без зрения: 32 вопроса незрячему программисту
Как я за 7 часов без зрения сделал сайт-портфолио

Если тебе близки web3, AI, инструменты и практический взгляд без хайпа, оставайся. И если не подписался, буду рад подписке.

😎 Незрячий web3 программист (подписаться)
Чат | бот

📟 Прилетело из @blind_dev
Бумажные ручки на $114 миллиардов

Каждый криптан знает это жгучее чувство FOMO, когда «бумажные руки» заставляют закрыть позу слишком рано, а токен после этого улетает в космос.

Но не стоит расстраиваться, мы здесь не одни такие. В FTX такие же ребята сидят.

Если бы биржа не обанкротилась и сохранила свои инвестиции, их портфель сегодня оценивался бы в безумные $114 млрд. Только посмотрите на эти иксы, которые они «не додержали»:

🟢Solana: $5,1 млрд (рост 27x)
🟢SpaceX: $15 млрд (75x)
🟢Cursor: $3 млрд (15 000x)
🟢Robinhood: $4,9 млрд (8x)
🟢Anthropic: $82,3 млрд (165x)
🟢Genesis Digital: $3,5 млрд (3x)

Конечно, у них не было выбора — по долгам нужно платить здесь и сейчас. Но масштаб упущенной выгоды просто поражает. На фоне таких цифр ваша закрытая сделка в «скромные» +20% выглядит не так уж плохо, верно?

Вопрос к старожилам: есть тут те, кто лично застал крах FTX и спасал свои депо в тот безумный ноябрь? Пишите в комментариях, посмотрим, сколько здесь «динозавров», переживших ту криптозиму.

Чат | Support | Market
Pelican | HiddenCode [EN]

📟 Прилетело из @hidden_coding
Please open Telegram to view this post
VIEW IN TELEGRAM
YieldBasis: результаты

Всем привет! Прошло много времени с момента моего прошлого поста про YieldBasis и угадайте что?? ОНИ ВОССТАНОВИЛИ ПЕГ!!!! УРА УРА! но есть несколько НО:
1) Потребовалось на это почти 3 месяца, что близко к моим предиктам сделанным на ветер (в комментах Миша Курв под постами выше уверял что потребуется на репег пол месяца)
2) Рынок почти успел восстановиться к значениям до прайс дропа, который привел к этому депегу в YieldBasis (до изначальных значений не хватает около 6-7% роста BTC)
3) Если вы зашли за секунду до депега и вышли сейчас, то ваш APY будет примерно 3% (считал на примере пула cbBTC)

В итоге вывод какой? Выводы делайте сами. Моя задача была подсветить вещи, на которые я считаю стоит обратить внимание. Насколько YB решает проблему imprmanent loss'а - тоже думайте сами. Что там с YB токенами и доходностью на них, как и с доходностью на scrvUSD - я честно не мониторил, но в данный момент оно оставляет желать лучшего. Может ли подобное повториться - допускаю что да, рынок у нас волатильный

В течении всех этих 3 месяцев блог с полей пулов YB вел @insuline_eth, за что ему большое спасибо!

Ps. Видел что
должна выйти обнова для YB с необходимостью внесение crvUSD в пул допом и это рил увеличит безопасность, но по стандартной формуле и уменьшит пропорционально доходность, так что ДУМАЙТЕ

Ps2. обещанные статьи скоро будут

Всем пис!

📟 Прилетело из @ortomich_main
YieldBasis: результаты

Всем привет! Прошло много времени с момента моего прошлого поста про YieldBasis и угадайте что?? ОНИ ВОССТАНОВИЛИ ПЕГ!!!! УРА УРА! но есть несколько НО:
1) Потребовалось на это почти 3 месяца, что близко к моим предиктам сделанным на ветер (в комментах Миша Курв под постами выше уверял что потребуется на репег пол месяца)
2) Рынок почти успел восстановиться к значениям до прайс дропа, который привел к этому депегу в YieldBasis (до изначальных значений не хватает около 6-7% роста BTC)
3) Если вы зашли за секунду до депега и вышли сейчас, то ваш APY будет примерно 3% (считал на примере пула cbBTC)

В итоге вывод какой? Выводы делайте сами. Моя задача была подсветить вещи, на которые я считаю стоит обратить внимание. Насколько YB решает проблему imprmanent loss'а - тоже думайте сами. Что там с YB токенами и доходностью на них, как и с доходностью на scrvUSD - я честно не мониторил, но в данный момент оно оставляет желать лучшего. Может ли подобное повториться - допускаю что да, рынок у нас волатильный

В течении всех этих 3 месяцев блог с полей пулов YB вел @insuline_eth, за что ему большое спасибо!

Ps. Видел что
должна выйти обнова для YB с необходимостью внесение crvUSD в пул допом и это рил увеличит буффер безопасности, но по стандартной формуле и уменьшит пропорционально доходность и не нейтрализует риски в целом, так что ДУМАЙТЕ

Ps2. обещанные статьи скоро будут

Всем пис!

📟 Прилетело из @insuline_eth
Безопасность протоколов все еще не решена

Безопасность протоколов в веб3 остаётся открытой проблемой, несмотря на активное внедрение передовых технологий. Недавно Cyfrin представила Cygent, первого ИИ-инженера по безопасности для web3, способного не только выявлять уязвимости в смарт контрактах, но и автоматически устранять их. Этот инструмент интегрируется с GitHub и мессенджерами, анализирует пул-реквесты и самостоятельно генерирует код для исправления ошибок, превращая сложные аудиторские отчёты в готовые решения. Ещё раньше другие компании, например Recon, открыли исходный код своих агентов и программ для проверки безопасности и написания тестов для смарт-контрактов. На рынке появляется всё больше решений для мониторинга блокчейна, в том числе основанных на искусственном интеллекте.

Казалось бы, с таким арсеналом средств хакерам придётся несладко. Однако проблема не решается простым наращиванием технологий. Мне всегда была близка аналогия безопасности в web3 с камерами видеонаблюдения в современных жилых комплексах: "Когда у вас украдут велосипед, все всегда будете знать цвет куртки вора". Зачастую всё, что удаётся отследить после взломов, — это путь транзакций от кошелька до очередного миксера. Но что это меняет? Возникает закономерный вопрос: повышают ли новые боты безопасность протоколов и блокчейна в целом или же служат лишь инструментом заработка для своих создателей?

Современные взломы давно вышли за рамки простого анализа кода. Сегодня это искусная социальная инженерия и тончайшая настройка параметров атаки, где роль играют комиссии, объём газа, стоимость взлома, актуальные балансы и многие другие переменные. Такие атаки зачастую невозможно предотвратить с помощью инвариантных тестов или формальной верификации в их классическом понимании. В случае социальной инженерии всё работает как в командной эстафете: надёжность системы определяется её самым слабым звеном. Хакерам не нужно взламывать всю инфраструктуру — достаточно войти в доверие к паре сотрудников, получить доступы, и цель достигнута. И здесь уже совершенно неважно, что ваш код проверяли лучшие аудиторы мира, самые продвинутые ИИ и системы непрерывного мониторинга.

Другой путь требует значительно более глубоких усилий: развитие математического моделирования и симуляций. Когда ИИ объединится с формальной верификацией, получит доступ к данным о математических расчётах в блокчейне, к оракулам или их архивным стабильным показателям, тогда появится возможность тестировать транзакции кросс-чейн, кросс-протокол и кросс-контракт в условиях, максимально приближенных к реальным. Это сделало бы экосистему чуть безопаснее. Однако такая задача неизмеримо сложнее, чем создание очередного анализатора на Rust или оркестрация агентами.

Таким образом, ключевая идея моего поста состоит в том, что технологическая гонка вооружений в web3 сама по себе не гарантирует безопасности. Автоматизированные инструменты и ИИ-ассистенты способны повысить барьер для атак, но они бессильны против системных уязвимостей, связанных с человеческим фактором, и не охватывают всю сложность многопараметрических взломов. Подлинный прогресс возможен лишь при комплексном подходе, который сочетает развитие математического моделирования, формальных методов, кросспротокольной симуляции и, что особенно важно, культуры безопасности среди людей. Пока этот баланс не будет достигнут, любые инновации останутся лишь частичным решением, а не панацеей.

#security

📟 Прилетело из @solidityset
dyor

📟 Прилетело из @n4z4v0d