Крипто Devs | Gnezdo Hub
429 subscribers
1.23K photos
85 videos
23 files
2.88K links
Агрегатор с крипто dev'ами

🦧 Основной канал: https://t.me/cryptomokakke

☯️ Все каналы: https://t.me/cryptomokakke/742

🗂 Все агрегаторы: https://t.me/addlist/dNb2TYSUysU3Nzgy
Download Telegram
хардкорный разраб возвращается в индустрию после двух лет запоя / саббатикала / insert anything..

открывает github trending.

топ-1 за неделю, 44k звёзд — markdown файл собранный с твиттер поста

gm

📟 Прилетело из @insuline_eth
📟 Прилетело из @solidityset
Vulnflow - открытие проекта для аудита с ИИ

Сегодня я рад представить вам свой первый опенсорс проект, над которым работал последние 2 месяца.

Идея проекта пришла в голову, когда я пытался собрать своего бота для аудита контрактов с использованием различных скиллов. Тогда я понял, что мне очень не хватает некой визуальной части, где я мог бы просто собирать пайплайн из нужным мне частей. Так появился Vulnflow.

VulnFlow — это локальная платформа для аудита смарт контрактов, которая позволяет превратить сложный и разрозненный процесс анализа в понятный, управляемый и воспроизводимый workflow. Вместо ручного запуска множества агентов и постоянной потери контекста между этапами, пользователь собирает единый пайплайн из независимых блоков, каждый из которых выполняет конкретную задачу: анализ кода, поиск уязвимостей, обработку данных или взаимодействие с внешними сервисами.

Подход VulnFlow строится вокруг визуального конструктора по примеру n8n, где логика аудита представляется в виде графа. Это позволяет не только гибко настраивать процесс под конкретный проект, но и сохранять его в виде структуры, которую можно повторно использовать, масштабировать и дорабатывать. Таким образом аудит перестаёт быть набором одноразовых действий и становится системным процессом с чёткой логикой и воспроизводимыми результатами.

Платформа поддерживает работу с AI моделями, включая локальные (Ollama, LM Studio или llama.cpp) и OpenAI-compatible модели, что даёт возможность автоматизировать анализ, выдвижение гипотез и объяснение потенциальных уязвимостей. Вам не нужно тратить бюджет на дорогой GPT или Claude для каждого агента. Вы сами решаете, сколько агентов использовать — от одного простого до сложного многошагового пайплайна.

Важной частью системы являются skills и lead_skills. Skills — это переиспользуемые модули поведения агента: специализированные промпты, логика анализа и сценарии поиска уязвимостей, которые можно комбинировать между собой. Пользователь может использовать как собственные skills, так и любые другие — готовые варианты и рекомендации по ним можно найти в репозитории и адаптировать под свои задачи. Lead_skills управляют общим ходом рассуждения агента, задают стратегию анализа и координируют использование отдельных skills внутри сложных пайплайнов. Такой подход позволяет не просто запускать модели, а выстраивать структурированное и контролируемое поведение агентов.

Кроме того, встроенная проверка по YAML-правилам позволяет описывать собственные уязвимости и проверять их автоматически.

VulnFlow также решает проблему контекста за счёт встроенной системы памяти и поиска по embedding, что позволяет подключать документацию, отчёты об аудитах и другие источники знаний прямо в процесс анализа. Память работает как долговременное хранилище результатов и наблюдений: агенты могут сохранять промежуточные выводы, извлекать релевантный контекст и использовать его на следующих этапах пайплайна. Это особенно важно при анализе сложных систем, где информация накапливается постепенно и требует повторного использования.

Поддержка выполнения Python-кода даёт возможность реализовывать кастомную логику любой сложности, а для усиления проверок можно подключить внешние инструменты вроде Solodit или HornetMCP через блок Tool — модель получит доступ к базам известных багов и внешнему контексту.

VulnFlow поддерживает два режима аудита: Contract для прямого анализа отдельных sol-файлов и Cluster для автоматической группировки связанных контрактов в крупных кодовых базах. Все собранные пайплайны сохраняются в папке pipelines и могут быть переиспользованы на других проектах без перенастройки.

В результате пользователь получает не просто инструмент для поиска уязвимостей, а полноценную среду для построения собственных систем аудита, где знания формализуются, автоматизируются и могут быть повторно использованы в любых проектах.

📟 Прилетело из @solidityset
На данный момент я рассматриваю эту версию как базу для построения более сложных и продвинутых систем, которые будут добавляться со временем. Любой пользователь может скачать проект и доработать его так, как ему нужно, поэтому лицензию оставил MIT. Надеюсь, что это даст небольшой буст к развитию подобных систем для аудита и проверок смарт контрактов на разных языках.

Ссылка на репо - https://github.com/zaevlad/vulnflow-audit

Буду рад любым отзывам и предложениям!

#ai #vulnflow

📟 Прилетело из @solidityset
Что стало полезнее в TCCC AI за последние дни

Две недели назад я уже писал про свой проект TCCC AI.

С тех пор добавил ещё несколько вещей, которые делают сервис удобнее в использовании и полезнее в самой аналитике.

Первое обновление - retention reminders.

Теперь проект умеет напоминать о себе и через Telegram, и через email раз в 30 дней.

При этом там уже есть:

• подтверждение;
• отписка;
• сохранение языка;
• и защита от лишних повторов, чтобы не заспамить человека письмами.

Для меня это важный шаг, потому что напоминания полезны только до тех пор, пока не начинают раздражать.

Второе обновление - проверка по документации теперь лучше работает вместе с аудитами в PDF.

Раньше верификация по документации уже была полезной, но теперь сервис лучше подтягивает в анализ ещё и содержимое аудитов в PDF.

Это значит, что картина по проекту собирается не только по сайту и документации, но и по отдельным аудиторским документам, если они есть.

Для аналитики это важно.

Потому что сайт проекта и даже документация могут рассказывать не всё. А аудиты иногда как раз показывают то, что маркетинг предпочитает не выносить на первый экран.


Третье обновление - сайт стал понятнее на входе.

Я обновил тексты на главной, поправил объяснение того, почему сервису можно доверять, и добавил цену аудита в долларах.

Это выглядит как мелочь, но на практике такие вещи тоже важны.

Если человек не понимает, что именно делает сервис, сколько это стоит и почему ему можно доверять, он может отвалиться ещё до первого запуска.


За последние дни TCCC AI стал:

• удобнее в использовании;
• аккуратнее в напоминаниях;
• глубже в проверке проектов;
• понятнее для нового человека на входе.

Отдельно могу потом показать на живом примере, как изменилось качество анализа после добавления PDF-аудитов в общий разбор проекта.
Пишите проекты в комментариях.

Если хотите сами посмотреть, как это работает на практике, сервис доступен на https://tcccai.xyz

Пример: Анализ Injective.

😎 Незрячий web3 программист (подписаться)
Чат | бот

📟 Прилетело из @blind_dev
Привет!
Я, незрячий web3-разработчик и аналитик.

Здесь я пишу о том, что сам реально проверяю и использую:

web3-проекты: качество, токеномика, риски, практика;
ИИ в работе: агенты, рабочий процесс, автоматизация, реальные кейсы;
свои инструменты и боты;
доступность интерфейсов глазами незрячего пользователя.

Что можно получить в канале:

• более глубокий взгляд на крипто-проекты;
• практические способы использовать ИИ с пользой;
• разборы инструментов, кода и рабочих подходов;
• редкий взгляд на доступность цифровых продуктов изнутри.

С чего начать:

Как проверять смарт-контракт через ИИ
Я 2 месяца активно вайд-кодю. Вот что понял
Как я пишу код без зрения: 32 вопроса незрячему программисту
Как я за 7 часов без зрения сделал сайт-портфолио

Если тебе близки web3, AI, инструменты и практический взгляд без хайпа, оставайся. И если не подписался, буду рад подписке.

😎 Незрячий web3 программист (подписаться)
Чат | бот

📟 Прилетело из @blind_dev
Бумажные ручки на $114 миллиардов

Каждый криптан знает это жгучее чувство FOMO, когда «бумажные руки» заставляют закрыть позу слишком рано, а токен после этого улетает в космос.

Но не стоит расстраиваться, мы здесь не одни такие. В FTX такие же ребята сидят.

Если бы биржа не обанкротилась и сохранила свои инвестиции, их портфель сегодня оценивался бы в безумные $114 млрд. Только посмотрите на эти иксы, которые они «не додержали»:

🟢Solana: $5,1 млрд (рост 27x)
🟢SpaceX: $15 млрд (75x)
🟢Cursor: $3 млрд (15 000x)
🟢Robinhood: $4,9 млрд (8x)
🟢Anthropic: $82,3 млрд (165x)
🟢Genesis Digital: $3,5 млрд (3x)

Конечно, у них не было выбора — по долгам нужно платить здесь и сейчас. Но масштаб упущенной выгоды просто поражает. На фоне таких цифр ваша закрытая сделка в «скромные» +20% выглядит не так уж плохо, верно?

Вопрос к старожилам: есть тут те, кто лично застал крах FTX и спасал свои депо в тот безумный ноябрь? Пишите в комментариях, посмотрим, сколько здесь «динозавров», переживших ту криптозиму.

Чат | Support | Market
Pelican | HiddenCode [EN]

📟 Прилетело из @hidden_coding
Please open Telegram to view this post
VIEW IN TELEGRAM
YieldBasis: результаты

Всем привет! Прошло много времени с момента моего прошлого поста про YieldBasis и угадайте что?? ОНИ ВОССТАНОВИЛИ ПЕГ!!!! УРА УРА! но есть несколько НО:
1) Потребовалось на это почти 3 месяца, что близко к моим предиктам сделанным на ветер (в комментах Миша Курв под постами выше уверял что потребуется на репег пол месяца)
2) Рынок почти успел восстановиться к значениям до прайс дропа, который привел к этому депегу в YieldBasis (до изначальных значений не хватает около 6-7% роста BTC)
3) Если вы зашли за секунду до депега и вышли сейчас, то ваш APY будет примерно 3% (считал на примере пула cbBTC)

В итоге вывод какой? Выводы делайте сами. Моя задача была подсветить вещи, на которые я считаю стоит обратить внимание. Насколько YB решает проблему imprmanent loss'а - тоже думайте сами. Что там с YB токенами и доходностью на них, как и с доходностью на scrvUSD - я честно не мониторил, но в данный момент оно оставляет желать лучшего. Может ли подобное повториться - допускаю что да, рынок у нас волатильный

В течении всех этих 3 месяцев блог с полей пулов YB вел @insuline_eth, за что ему большое спасибо!

Ps. Видел что
должна выйти обнова для YB с необходимостью внесение crvUSD в пул допом и это рил увеличит безопасность, но по стандартной формуле и уменьшит пропорционально доходность, так что ДУМАЙТЕ

Ps2. обещанные статьи скоро будут

Всем пис!

📟 Прилетело из @ortomich_main
YieldBasis: результаты

Всем привет! Прошло много времени с момента моего прошлого поста про YieldBasis и угадайте что?? ОНИ ВОССТАНОВИЛИ ПЕГ!!!! УРА УРА! но есть несколько НО:
1) Потребовалось на это почти 3 месяца, что близко к моим предиктам сделанным на ветер (в комментах Миша Курв под постами выше уверял что потребуется на репег пол месяца)
2) Рынок почти успел восстановиться к значениям до прайс дропа, который привел к этому депегу в YieldBasis (до изначальных значений не хватает около 6-7% роста BTC)
3) Если вы зашли за секунду до депега и вышли сейчас, то ваш APY будет примерно 3% (считал на примере пула cbBTC)

В итоге вывод какой? Выводы делайте сами. Моя задача была подсветить вещи, на которые я считаю стоит обратить внимание. Насколько YB решает проблему imprmanent loss'а - тоже думайте сами. Что там с YB токенами и доходностью на них, как и с доходностью на scrvUSD - я честно не мониторил, но в данный момент оно оставляет желать лучшего. Может ли подобное повториться - допускаю что да, рынок у нас волатильный

В течении всех этих 3 месяцев блог с полей пулов YB вел @insuline_eth, за что ему большое спасибо!

Ps. Видел что
должна выйти обнова для YB с необходимостью внесение crvUSD в пул допом и это рил увеличит буффер безопасности, но по стандартной формуле и уменьшит пропорционально доходность и не нейтрализует риски в целом, так что ДУМАЙТЕ

Ps2. обещанные статьи скоро будут

Всем пис!

📟 Прилетело из @insuline_eth
Безопасность протоколов все еще не решена

Безопасность протоколов в веб3 остаётся открытой проблемой, несмотря на активное внедрение передовых технологий. Недавно Cyfrin представила Cygent, первого ИИ-инженера по безопасности для web3, способного не только выявлять уязвимости в смарт контрактах, но и автоматически устранять их. Этот инструмент интегрируется с GitHub и мессенджерами, анализирует пул-реквесты и самостоятельно генерирует код для исправления ошибок, превращая сложные аудиторские отчёты в готовые решения. Ещё раньше другие компании, например Recon, открыли исходный код своих агентов и программ для проверки безопасности и написания тестов для смарт-контрактов. На рынке появляется всё больше решений для мониторинга блокчейна, в том числе основанных на искусственном интеллекте.

Казалось бы, с таким арсеналом средств хакерам придётся несладко. Однако проблема не решается простым наращиванием технологий. Мне всегда была близка аналогия безопасности в web3 с камерами видеонаблюдения в современных жилых комплексах: "Когда у вас украдут велосипед, все всегда будете знать цвет куртки вора". Зачастую всё, что удаётся отследить после взломов, — это путь транзакций от кошелька до очередного миксера. Но что это меняет? Возникает закономерный вопрос: повышают ли новые боты безопасность протоколов и блокчейна в целом или же служат лишь инструментом заработка для своих создателей?

Современные взломы давно вышли за рамки простого анализа кода. Сегодня это искусная социальная инженерия и тончайшая настройка параметров атаки, где роль играют комиссии, объём газа, стоимость взлома, актуальные балансы и многие другие переменные. Такие атаки зачастую невозможно предотвратить с помощью инвариантных тестов или формальной верификации в их классическом понимании. В случае социальной инженерии всё работает как в командной эстафете: надёжность системы определяется её самым слабым звеном. Хакерам не нужно взламывать всю инфраструктуру — достаточно войти в доверие к паре сотрудников, получить доступы, и цель достигнута. И здесь уже совершенно неважно, что ваш код проверяли лучшие аудиторы мира, самые продвинутые ИИ и системы непрерывного мониторинга.

Другой путь требует значительно более глубоких усилий: развитие математического моделирования и симуляций. Когда ИИ объединится с формальной верификацией, получит доступ к данным о математических расчётах в блокчейне, к оракулам или их архивным стабильным показателям, тогда появится возможность тестировать транзакции кросс-чейн, кросс-протокол и кросс-контракт в условиях, максимально приближенных к реальным. Это сделало бы экосистему чуть безопаснее. Однако такая задача неизмеримо сложнее, чем создание очередного анализатора на Rust или оркестрация агентами.

Таким образом, ключевая идея моего поста состоит в том, что технологическая гонка вооружений в web3 сама по себе не гарантирует безопасности. Автоматизированные инструменты и ИИ-ассистенты способны повысить барьер для атак, но они бессильны против системных уязвимостей, связанных с человеческим фактором, и не охватывают всю сложность многопараметрических взломов. Подлинный прогресс возможен лишь при комплексном подходе, который сочетает развитие математического моделирования, формальных методов, кросспротокольной симуляции и, что особенно важно, культуры безопасности среди людей. Пока этот баланс не будет достигнут, любые инновации останутся лишь частичным решением, а не панацеей.

#security

📟 Прилетело из @solidityset
dyor

📟 Прилетело из @n4z4v0d
Д - не тот за кого себя выдает!!!

Странный пост спустя долгое время, но все же захотелось выставить эту ситуацию на всеобщее обозрение.

Расскажу по пунктам сегодня о Д - @dhdhdddhhdd. Думаю все его знают.


- В чем суть, он проводил конкурс - https://t.me/dolbaeb_trade/7034. Я как честный человек, зарегистрировался, прокрутил в последний день, потратил 350 долларов и пошел гулять.

- 23 числа выходят результаты и я оказывается занимаю 2 место(по скринам можете чекнуть мой uid). Думаю о кайф, 1300 щас скинут, но знал бы я через что мне придется пройти...

- Через 40 минут после выхода резов пишу на акк, указанный в посте, никто не отвечает, пишу через 10 минут, тоже самое. Думаю ну ладно, завтра напомню. Наступает 24 число, на что мне прилетает такой ответ, я опять не выкупаю чсвшности, но да ладно, скидываю кош и жду, 3 часа и полный игнор.

- Тут я уже думаю, что походу гг моим деньгам... Пишу знакомому инфлу, он пишет д и только после этого мне приходит ответ 25 числа вечером, что выплата будет в течение 7 дней. Я вежливо отвечаю и забиваю.

- Проходит неделя, в понедельник вечером думаю напомнить, все таки неделя, человек забывчивый похоже. И тут мне нахуй прилетает выговор! Я сижу с улыбкой и вахуе от кол-ва чсв на 110кг. Опять мой кортизол ставит реакцию и чет отвечает.

- 2 апреля опять пишу, тут уже я не увидел, что он просил мой сол кош серди всего высера, ну да ладно, кидаю

- 3 апреля уже иду в чат где я и он находятся, думаю ну я эту хуйню хотя бы покажу всем. На что мне в чате прилетает ответ, что это я нытик и долбаеб, не умеющий ждать, другим всем деньги скинул так-то, кидает скрины где он правда отправлял деньги типам, кроме меня🥹(пруфов не будет, тк админ подчистил негативчик в чате...)

- 4 жду, 5 пишу, ответы на скрине. Пытаюсь по максимуму нихуя не сказать типу, думаю, бля отдай уже ебучие 100 тыщ рублев и забудем друг друга.

- 6 апреля он последний раз мне отвечает и все. Дальше были попытки от меня связаться с ним через инфлов, которых он также проигнорил,с крины от них приложил, без имен, ребята серьезные😎)

Итого:

Прошел месяц, деньги мне никакие не скинули, нормального разговора не произошло, чсвшный диалог, - настроение, - реп... Я уже достаточно в крипте, но это первый тип(из инфополя), который прям вызвал к себе отвращение. Я ебал эти 1300, просто такого похуизма, эгоизма, долбоебизма я еще не видел. Не будьте таки друзья и всегда думайте, перед тем как связываться с инфлами в материальном плане, не смотря на то, что они показывают огромные пнлки в каналах и флекс в инсте. Всем добра, всем пока.



КАНАЛ СО ВСЕМИ СКРИНАМИ - https://t.me/d_tradeSCAM


📟 Прилетело из @n4z4v0d
Как я перенёс данные между серверами за 30 минут вместо суток ручной возни

Раньше часть нужного мне работала на сервере с 16 ГБ оперативки и другими нормальными ресурсами.

Но то, что съедало большую часть мощности, мне уже стало не нужно.
И 9 апреля я подумал: зачем переплачивать?

До того, как я начал нормально использовать ИИ, такой перенос выглядел бы для меня примерно так:

1. Найти все нужные файлы, папки и сервисы.
2. Запустить копирование и ждать.
3. Потом попытаться поднять всё на новом сервере и, возможно, уткнуться в ошибки.
4. Дальше разбираться, как это чинить, через поисковики, форумы и нервотрёпку.

И это ещё в хорошем случае.

Я не уверен, что раньше уложился бы в сутки.
Вполне мог провозиться и дольше.

С ИИ всё прошло намного проще.

Я поставил Codex CLI, то есть консольную программу с ChatGPT.
Сначала попросил его составить план переноса данных на другой сервер с учётом запущенных сервисов и записать в файл.

Когда план был готов, я дал Codex доступы к новому серверу и попросил запускать перенос.

Дальше он уже сам выполнял шаги, проверял ошибки и поднимал всё, что нужно.

Мне оставалось только смотреть, как идёт процесс, и потом проверить результат.

В итоге всё заработало.

Вот в такие моменты разница между “просто чат с нейросетью” и ИИ-агентом для меня особенно заметна.

Потому что здесь речь уже не про "подскажи команду" и не про "объясни, что делать дальше".

Здесь ИИ реально берёт на себя рабочую задачу:

• строит план;
• выполняет шаги;
• проверяет, где что сломалось;
• и доводит до рабочего состояния.

Без минусов, конечно, не обошлось.

Codex CLI - консольное приложение.
То есть пришлось заходить на сервер и запускать всё уже там.

Для меня это нормально, но для кого-то может быть менее удобно.

Тут есть и другие варианты.

Можно было бы использовать, например, Cursor или VS Code с Codex.
Но мне такой вариант нравится меньше: вызов извне кажется менее надёжным.

Можно было бы использовать и OpenClaw или Hermes.
Но на том сервере у меня стояла поломанная экспериментальная версия, а основной экземпляр задействовать не хотелось. Это был бы уже третий сервер в связке с двумя другими, а такая схема для меня менее надёжна.

Хотя, думаю, в рабочей конфигурации я бы смог просто попросить ассистента прямо в Telegram перенести всё на другой сервер, и он бы это сделал.


Итог

ИИ особенно полезен не там, где он просто отвечает на вопросы, а там, где может взять на себя целый кусок реальной работы.

В моём случае это сэкономило не только время, но и избавило от лишней возни.

А у вас есть задача, на которую уходит несколько часов, и которую вы бы первым делом отдали ИИ?

#AI

😎 Незрячий web3 программист (подписаться)
Чат | бот

📟 Прилетело из @blind_dev
У меня тут новая статья про любопытное решение Lightpanda - первый браузер для машин, а не людей 😁 Ну, если кратко, это написанный с нуля супер-лёгкий браузер чисто для сбора данных в разнообразных скриптах. Я попробовал, в целом работает прилично https://www.scrapingbee.com/blog/lightpanda-headless-browser/

📟 Прилетело из @dev_in_ruby_colors
Работы на сервере

На хостинге, где расположен SoliditySet ведутся работы от самого провайдера. Обещают до конца дня все сделать.

Не волнуйтесь, все скоро починят)

Буду держать вас в курсе.

#solidityset

📟 Прилетело из @solidityset