Крипто Devs | Gnezdo Hub
429 subscribers
1.23K photos
85 videos
23 files
2.88K links
Агрегатор с крипто dev'ами

🦧 Основной канал: https://t.me/cryptomokakke

☯️ Все каналы: https://t.me/cryptomokakke/742

🗂 Все агрегаторы: https://t.me/addlist/dNb2TYSUysU3Nzgy
Download Telegram
YieldBasis: результаты

Всем привет! Прошло много времени с момента моего прошлого поста про YieldBasis и угадайте что?? ОНИ ВОССТАНОВИЛИ ПЕГ!!!! УРА УРА! но есть несколько НО:
1) Потребовалось на это почти 3 месяца, что близко к моим предиктам сделанным на ветер (в комментах Миша Курв под постами выше уверял что потребуется на репег пол месяца)
2) Рынок почти успел восстановиться к значениям до прайс дропа, который привел к этому депегу в YieldBasis (до изначальных значений не хватает около 6-7% роста BTC)
3) Если вы зашли за секунду до депега и вышли сейчас, то ваш APY будет примерно 3% (считал на примере пула cbBTC)

В итоге вывод какой? Выводы делайте сами. Моя задача была подсветить вещи, на которые я считаю стоит обратить внимание. Насколько YB решает проблему imprmanent loss'а - тоже думайте сами. Что там с YB токенами и доходностью на них, как и с доходностью на scrvUSD - я честно не мониторил, но в данный момент оно оставляет желать лучшего. Может ли подобное повториться - допускаю что да, рынок у нас волатильный

В течении всех этих 3 месяцев блог с полей пулов YB вел @insuline_eth, за что ему большое спасибо!

Ps. Видел что
должна выйти обнова для YB с необходимостью внесение crvUSD в пул допом и это рил увеличит буффер безопасности, но по стандартной формуле и уменьшит пропорционально доходность и не нейтрализует риски в целом, так что ДУМАЙТЕ

Ps2. обещанные статьи скоро будут

Всем пис!

📟 Прилетело из @insuline_eth
Безопасность протоколов все еще не решена

Безопасность протоколов в веб3 остаётся открытой проблемой, несмотря на активное внедрение передовых технологий. Недавно Cyfrin представила Cygent, первого ИИ-инженера по безопасности для web3, способного не только выявлять уязвимости в смарт контрактах, но и автоматически устранять их. Этот инструмент интегрируется с GitHub и мессенджерами, анализирует пул-реквесты и самостоятельно генерирует код для исправления ошибок, превращая сложные аудиторские отчёты в готовые решения. Ещё раньше другие компании, например Recon, открыли исходный код своих агентов и программ для проверки безопасности и написания тестов для смарт-контрактов. На рынке появляется всё больше решений для мониторинга блокчейна, в том числе основанных на искусственном интеллекте.

Казалось бы, с таким арсеналом средств хакерам придётся несладко. Однако проблема не решается простым наращиванием технологий. Мне всегда была близка аналогия безопасности в web3 с камерами видеонаблюдения в современных жилых комплексах: "Когда у вас украдут велосипед, все всегда будете знать цвет куртки вора". Зачастую всё, что удаётся отследить после взломов, — это путь транзакций от кошелька до очередного миксера. Но что это меняет? Возникает закономерный вопрос: повышают ли новые боты безопасность протоколов и блокчейна в целом или же служат лишь инструментом заработка для своих создателей?

Современные взломы давно вышли за рамки простого анализа кода. Сегодня это искусная социальная инженерия и тончайшая настройка параметров атаки, где роль играют комиссии, объём газа, стоимость взлома, актуальные балансы и многие другие переменные. Такие атаки зачастую невозможно предотвратить с помощью инвариантных тестов или формальной верификации в их классическом понимании. В случае социальной инженерии всё работает как в командной эстафете: надёжность системы определяется её самым слабым звеном. Хакерам не нужно взламывать всю инфраструктуру — достаточно войти в доверие к паре сотрудников, получить доступы, и цель достигнута. И здесь уже совершенно неважно, что ваш код проверяли лучшие аудиторы мира, самые продвинутые ИИ и системы непрерывного мониторинга.

Другой путь требует значительно более глубоких усилий: развитие математического моделирования и симуляций. Когда ИИ объединится с формальной верификацией, получит доступ к данным о математических расчётах в блокчейне, к оракулам или их архивным стабильным показателям, тогда появится возможность тестировать транзакции кросс-чейн, кросс-протокол и кросс-контракт в условиях, максимально приближенных к реальным. Это сделало бы экосистему чуть безопаснее. Однако такая задача неизмеримо сложнее, чем создание очередного анализатора на Rust или оркестрация агентами.

Таким образом, ключевая идея моего поста состоит в том, что технологическая гонка вооружений в web3 сама по себе не гарантирует безопасности. Автоматизированные инструменты и ИИ-ассистенты способны повысить барьер для атак, но они бессильны против системных уязвимостей, связанных с человеческим фактором, и не охватывают всю сложность многопараметрических взломов. Подлинный прогресс возможен лишь при комплексном подходе, который сочетает развитие математического моделирования, формальных методов, кросспротокольной симуляции и, что особенно важно, культуры безопасности среди людей. Пока этот баланс не будет достигнут, любые инновации останутся лишь частичным решением, а не панацеей.

#security

📟 Прилетело из @solidityset
dyor

📟 Прилетело из @n4z4v0d
Д - не тот за кого себя выдает!!!

Странный пост спустя долгое время, но все же захотелось выставить эту ситуацию на всеобщее обозрение.

Расскажу по пунктам сегодня о Д - @dhdhdddhhdd. Думаю все его знают.


- В чем суть, он проводил конкурс - https://t.me/dolbaeb_trade/7034. Я как честный человек, зарегистрировался, прокрутил в последний день, потратил 350 долларов и пошел гулять.

- 23 числа выходят результаты и я оказывается занимаю 2 место(по скринам можете чекнуть мой uid). Думаю о кайф, 1300 щас скинут, но знал бы я через что мне придется пройти...

- Через 40 минут после выхода резов пишу на акк, указанный в посте, никто не отвечает, пишу через 10 минут, тоже самое. Думаю ну ладно, завтра напомню. Наступает 24 число, на что мне прилетает такой ответ, я опять не выкупаю чсвшности, но да ладно, скидываю кош и жду, 3 часа и полный игнор.

- Тут я уже думаю, что походу гг моим деньгам... Пишу знакомому инфлу, он пишет д и только после этого мне приходит ответ 25 числа вечером, что выплата будет в течение 7 дней. Я вежливо отвечаю и забиваю.

- Проходит неделя, в понедельник вечером думаю напомнить, все таки неделя, человек забывчивый похоже. И тут мне нахуй прилетает выговор! Я сижу с улыбкой и вахуе от кол-ва чсв на 110кг. Опять мой кортизол ставит реакцию и чет отвечает.

- 2 апреля опять пишу, тут уже я не увидел, что он просил мой сол кош серди всего высера, ну да ладно, кидаю

- 3 апреля уже иду в чат где я и он находятся, думаю ну я эту хуйню хотя бы покажу всем. На что мне в чате прилетает ответ, что это я нытик и долбаеб, не умеющий ждать, другим всем деньги скинул так-то, кидает скрины где он правда отправлял деньги типам, кроме меня🥹(пруфов не будет, тк админ подчистил негативчик в чате...)

- 4 жду, 5 пишу, ответы на скрине. Пытаюсь по максимуму нихуя не сказать типу, думаю, бля отдай уже ебучие 100 тыщ рублев и забудем друг друга.

- 6 апреля он последний раз мне отвечает и все. Дальше были попытки от меня связаться с ним через инфлов, которых он также проигнорил,с крины от них приложил, без имен, ребята серьезные😎)

Итого:

Прошел месяц, деньги мне никакие не скинули, нормального разговора не произошло, чсвшный диалог, - настроение, - реп... Я уже достаточно в крипте, но это первый тип(из инфополя), который прям вызвал к себе отвращение. Я ебал эти 1300, просто такого похуизма, эгоизма, долбоебизма я еще не видел. Не будьте таки друзья и всегда думайте, перед тем как связываться с инфлами в материальном плане, не смотря на то, что они показывают огромные пнлки в каналах и флекс в инсте. Всем добра, всем пока.



КАНАЛ СО ВСЕМИ СКРИНАМИ - https://t.me/d_tradeSCAM


📟 Прилетело из @n4z4v0d
Как я перенёс данные между серверами за 30 минут вместо суток ручной возни

Раньше часть нужного мне работала на сервере с 16 ГБ оперативки и другими нормальными ресурсами.

Но то, что съедало большую часть мощности, мне уже стало не нужно.
И 9 апреля я подумал: зачем переплачивать?

До того, как я начал нормально использовать ИИ, такой перенос выглядел бы для меня примерно так:

1. Найти все нужные файлы, папки и сервисы.
2. Запустить копирование и ждать.
3. Потом попытаться поднять всё на новом сервере и, возможно, уткнуться в ошибки.
4. Дальше разбираться, как это чинить, через поисковики, форумы и нервотрёпку.

И это ещё в хорошем случае.

Я не уверен, что раньше уложился бы в сутки.
Вполне мог провозиться и дольше.

С ИИ всё прошло намного проще.

Я поставил Codex CLI, то есть консольную программу с ChatGPT.
Сначала попросил его составить план переноса данных на другой сервер с учётом запущенных сервисов и записать в файл.

Когда план был готов, я дал Codex доступы к новому серверу и попросил запускать перенос.

Дальше он уже сам выполнял шаги, проверял ошибки и поднимал всё, что нужно.

Мне оставалось только смотреть, как идёт процесс, и потом проверить результат.

В итоге всё заработало.

Вот в такие моменты разница между “просто чат с нейросетью” и ИИ-агентом для меня особенно заметна.

Потому что здесь речь уже не про "подскажи команду" и не про "объясни, что делать дальше".

Здесь ИИ реально берёт на себя рабочую задачу:

• строит план;
• выполняет шаги;
• проверяет, где что сломалось;
• и доводит до рабочего состояния.

Без минусов, конечно, не обошлось.

Codex CLI - консольное приложение.
То есть пришлось заходить на сервер и запускать всё уже там.

Для меня это нормально, но для кого-то может быть менее удобно.

Тут есть и другие варианты.

Можно было бы использовать, например, Cursor или VS Code с Codex.
Но мне такой вариант нравится меньше: вызов извне кажется менее надёжным.

Можно было бы использовать и OpenClaw или Hermes.
Но на том сервере у меня стояла поломанная экспериментальная версия, а основной экземпляр задействовать не хотелось. Это был бы уже третий сервер в связке с двумя другими, а такая схема для меня менее надёжна.

Хотя, думаю, в рабочей конфигурации я бы смог просто попросить ассистента прямо в Telegram перенести всё на другой сервер, и он бы это сделал.


Итог

ИИ особенно полезен не там, где он просто отвечает на вопросы, а там, где может взять на себя целый кусок реальной работы.

В моём случае это сэкономило не только время, но и избавило от лишней возни.

А у вас есть задача, на которую уходит несколько часов, и которую вы бы первым делом отдали ИИ?

#AI

😎 Незрячий web3 программист (подписаться)
Чат | бот

📟 Прилетело из @blind_dev
У меня тут новая статья про любопытное решение Lightpanda - первый браузер для машин, а не людей 😁 Ну, если кратко, это написанный с нуля супер-лёгкий браузер чисто для сбора данных в разнообразных скриптах. Я попробовал, в целом работает прилично https://www.scrapingbee.com/blog/lightpanda-headless-browser/

📟 Прилетело из @dev_in_ruby_colors
Работы на сервере

На хостинге, где расположен SoliditySet ведутся работы от самого провайдера. Обещают до конца дня все сделать.

Не волнуйтесь, все скоро починят)

Буду держать вас в курсе.

#solidityset

📟 Прилетело из @solidityset
@thinkingthikingthinking
tg://user?id=8564303544

Хуесос скамер это не я, деньги не давайте
Ну вы вроде не дураки

📟 Прилетело из @n4z4v0d
Шутка дня 🫠

 There are 10 kinds of people in this world:

Those who understand binary, and those who don't.


📟 Прилетело из @dev_in_ruby_colors
UPD Работы на сервере

Работы закончились, работа сайтов восстановлена. При этом есть некоторые комментарии, если вы используется программы смены виртуальной локации.

При работе таких програм могут быть недоступны сайты в ru домене в частности в браузерах Chrome и Brave. Но, почему-то, в FireFox все работает стабильно и так и так.

И наоборот, например мой проект HornetMCP, который находится в зоне com, не работает при прямых запросах и нужно менять локацию для доступа. И опять же на Firefox все работает нормально.

Я не очень понимаю как работают доменные зоны (DNS) и настройки браузера, поэтому в случае каких-либо проблем с доступом, попробуйте выключить смену локации или зайти через Firefox браузеры.

Тем не менее, сайты точно доступны и работают стабильно.

Спасибо всем за ожидание.

#offtop

📟 Прилетело из @solidityset
👍 LayerZero UI-бридж: обнова

Если не видели предыдущего поста, то читаем тут. Вкратце напомню, что мост представляет собой UI обертку над технологией L0, которая позволяет бриджить OFT токены в доступные сети. В процессе использования выявили недостатки, которые решили устранить.

Что сделали?

🟢Добавили возможность бриджа новых OFT токенов.
🟢Добавили поддержку бриджа из Solana.

🔗 Бридж - https://layerzero-hiddencode.vercel.app/

В общем советую зайти и покликать, чтобы не тратить время и разбираться во время какого-то арбитража. Также, многие спрашивают про наши индикаторы, поэтому решили сделать на них скидку 20%, по промикам:

https://t.me/hcmarket_bot?start=promo_TRADEL0-project_2 - DeepFa индикатор

https://t.me/hcmarket_bot?start=promo_TRADEL0FULL-project_3 - фул пакет индикаторов


Чат | Support | Market
Pelican | HiddenCode [EN]

📟 Прилетело из @hidden_coding
Please open Telegram to view this post
VIEW IN TELEGRAM
☂️☂️ Бисмаля друзья мои

Идей для постов много, просто нет времени и желания писать. Сил уходит на это очень много, а радости приносит мало. Наверное повзрослел/постарел/прихуел

Однако щитпостить не перестаю, поэтому подписывайтесь на @by_asynco. Я даже открыл там комментарии до 1 мая, еще есть время выразить свое ценное мнение

Я бы мог и сюда щитпостить, но все же хочу поддерживать стиль, да и вам не хочу засорять ленту, хотя в ней сейчас только щитпосты и остались, забавно да

В общем жду всех здесь: @by_asynco

😵‍💫 щитпост | твиттер | мои ссылки

📟 Прилетело из @in_crypto_info
Please open Telegram to view this post
VIEW IN TELEGRAM
Сегодня... просто музыка. Внезапно для любителей оперы, прямиком из театра. От лучшей части группы Ravens Die Laughing. Худшая часть (то есть я) в это время просто пила пиво - вероятно, это и к лучшему 😂 https://www.youtube.com/watch?v=0vx8UkcMwa8

📟 Прилетело из @dev_in_ruby_colors
Забираем первые сливки с Bybit

Рынок подает признаки жизни, и на этот раз у нас не очередной щиток, а площадка для сейлов от Bybit, на которой пройдет первое IDO токена PRINT.

Давайте на чистоту: когда видишь такие метрики на «мертвом» рынке, невольно ловишь то самое чувство FOMO. Вот что предлагают ребята:

🟢FDV: $50M (приятная цифра для старта).
🟢Хардкап: $2M.
🟢Анлок: 100% на TGE (никаких ожиданий по полгода, забираем всё сразу).
🟢Формат: Переподписка.
🟢Лимиты: От $200 до $200 000.

Сейл стартует с 28 апреля по 1 мая. Из нюансов: обязательный KYC на Sonar, РФ, к сожалению, в блоке. Готовим USDC в сети Solana и ждем открытия депов.

Стоит ли в это лезть? С одной стороны — огромная переподписка почти гарантирована. С другой — низкий FDV, статус «первенца» от Bybit делают проект отличным вариантом разбавить этот затянувшийся «боковик».

Я для себя решил: буду заходить 1 мая, ближе к дедлайну, чтобы трезво оценить ажиотаж и понять стоит ли участовать. Но пока выглядит все неплохо.

Чат | Support | Market
Pelican | HiddenCode [EN]

📟 Прилетело из @hidden_coding
Please open Telegram to view this post
VIEW IN TELEGRAM
7 красных флагов, которые я проверяю в криптопроектах в первую очередь

Меня как-то спросили, на какие сигналы в криптопроектах я смотрю в первую очередь. Собрал их в один пост.

Да, про 4К+ анализ я уже рассказывал. Но это общая схема аналитики.

1. Слишком молодой домен
Я почти никогда не участвую в проектах с сайтом младше месяца, особенно финансово. Для меня это слишком большой риск, даже если обещают хорошие награды.

2. Плохая доступность сайта и/или явные ошибки в тексте
У нормальных проектов сайт обычно хотя бы базово доступен.
Если сайт плохо работает со screen reader или в тексте встречаются вещи вроде Coect walet вместо Connect wallet, это уже настораживает. Да, это может быть и небрежность. Но она тоже многое говорит о проекте.

3. Плохая репутация основателей - или полное отсутствие информации о них
Если у основателей уже была плохая история, это серьёзный сигнал.
Когда команда анонимная - это не приговор: хороших анонимных проектов тоже хватает. Но на этапе первого знакомства это всё равно повышает риск.

Для такой проверки я обычно смотрю RootData, LinkedIn, сайт, документацию и обсуждения в соцсетях.

4. Нет нормальной коммуникации с сообществом
Если команда не отвечает на вопросы, особенно на аргументированный негатив, - это плохой знак.
Отдельно заставляет задуматься, если у проекта вообще нет Discord или Telegram, а в X при этом только восторженные комментарии.

5. Нет нормальной документации
В документации должны быть хотя бы базовые вещи: функциональность, технологии, комиссии.
Если этого нет, доверия к проекту становится меньше.

6. Агрессивные обещания доходности
Фразы в духе "инвестируйте быстрее" или обещания высокой доходности без внятного объяснения механики - классический повод быть осторожнее.
Многие до сих пор помнят Terra LUNA и 20% годовых на UST. Для стейблкоина это была совсем немаленькая доходность, но о рисках тогда задумывались не все.

7. Странные подписи при тестировании кошельком
Один из самых серьёзных флагов - когда при тесте с отдельного кошелька появляются непонятные нетекстовые подписи.
Даже в Hyperliquid и других perp DEX обычно можно понять смысл действия, даже если там JSON или техническая структура.
Если же подпись скрыта за хешем, выглядит нетипично или при входе сразу просят approve / permit на все USDC, я бы таким проектом не пользовался.

Это не полный список, но именно эти сигналы я проверяю в первую очередь.

А какие красные флаги у проектов чаще всего замечаете вы?
И какие из этих пунктов вы сами считаете самыми важными?

У меня 1, 2, 3 и 7 пункты встречаются редко.
4-й бывает иногда.
5-й тоже встречается, но реже.

😎 Незрячий web3 программист (подписаться)
Чат | бот

📟 Прилетело из @blind_dev
ЭТО МЕНЯЕТ ВСЁ (с) Claude, апрель 2026

📟 Прилетело из @danokhlopkov
Гитхабу что-то поплохело, на все коммиты пишет 😄

📟 Прилетело из @dev_in_ruby_colors
Ухожу в учебный отпуск

Последний год я активно погружался в изучение тем современных нейронных сетей, читал книги, смотрел видео, разбирал техническую документацию и делал свои проекты, применяя навыки из разных областей. Последние три месяца я также учил начальные библиотеки для погружения в сферу машинного обучения: pandas, numpy, matplotlib и scikit. Теперь я хочу потратить некоторое время на практику с этими библиотеками, чтобы позже с комфортом начать изучать pytorch и huggingface.

Поэтому этому решил потратить несколько недель на активное повторение пройденного, без какой-либо другой работы и изучения. Это хорошее время для паузы на канале, так как грядут майские праздники и многим будет все равно не до новых постов на канале. Вернусь после 11 мая.

А пока, напоследок, хотел поднять тему дополнительных навыков для современных разработчиков, в том числе и для web3 программистов.

Когда я делал сайты для solidityset или hornetmcp, я понял, что это за некоторой гранью моих знаний.

Да, в прошлом я был фуллстек разработчиком с хорошим опытом, но в базе у меня были PHP и JavaScript (React). Это с чем я работал большую часть времени и за качество чего я мог отвечать. Теперь же мои сайты были написаны на Python (который я выучил буквально в прошлом году) и React+Vite. Кроме того, загрузка на сервер вообще никогда не была в моих обязанностях. Но время "не знаю, значит не могу" уже прошло.

С развитием нейронных сетей, а также сред разработки, включая Cursor, Codex, Open code и т.д. и таких проектов как Lovable, V0, от вас будут по умолчанию ожидать, что вы можете ими пользоваться.

Создать простой сайт (с backend/frontend, а не просто html страничка), настроить seo, выбрать сервер (даже VPS) и настроить его (а за рубежом еще понимать и AWS и Azure), мониторить активность, использовать последние продукты в web3: skill для пред-аудита, написание тестов формальной верификации, дебаг транзакций в разных сетях - это все уже ожидается от начинающего разработчика.

Конечно, я сейчас не говорю о погружении в эти области и получения дополнительных знаний, я подчеркиваю, что вы должны уметь задавать правильные вопросы нейронкам и уметь разобраться в ее ответах.

Когда вы в следующий раз будете практиковаться с написанием смарт контрактов, попробуйте создать локальный вебресурс и позже загрузить его на сервер. Задача будет завершенной, когда у вас будет: web3 протокол, 100% покрытие тестами + invariant + fv, документация с описанием логики вашего протокола, загрузка его в блокчейн и настройка мониторинга, веб страница на сервере, которая сможет получать данные из вашего протокола и отсылать новые. Теперь это такой полный цикл разработки в web3.

Составляйте план с Claude, ChatGPT, GML, Kimi и т.д. Разбивайте его на этапы. Задавайте им вопросы по каждой части, которую вы не знаете. Выходите за рамки простого вайб-кодинга, и учитесь задавать больше вопросов и разбираться в теме, которую не знаете.

Если вы выбрали путь разработчика, то непрерывное обучение будет преследовать вас постоянно. И то, как вы сможете делать это максимально быстро, может определить вашу карьеру.

Всем легкого обучения и хорошей недели! А я пошел копаться в numpy.

#edu

📟 Прилетело из @solidityset
Хотел поделиться небольшим трюком, который позволяет легко сгенерировать файлы sbom и добавить аттестацию для приложений Go, который компилируется через Goreleaser в GH Actions. Имея эти данные, любой может проверить происхождение файла, контрольные суммы (которые также подписаны отдельно) и удостовериться, что билд реально делался в этом репо. Конечно, это не докажет, что в коде нет каких-то скрытых нехороших штук.

В общем, в сам action добавляются разрешения

permissions:
contents: write
id-token: write
attestations: write
artifact-metadata: write


Потом ставятся такие штуки перед go releaser:

     - name: Install Syft
uses: anchore/sbom-action/download-syft@v0

- name: Install Cosign
uses: sigstore/cosign-installer@v4.1.1


Следующим шагом запускается Goreleaser, а затем ставится аттестация:

      - name: Find checksum file
shell: bash
run: echo "CHECKSUMS_FILE=$(ls dist/*_checksums.txt)" >> "$GITHUB_ENV"

- name: Generate artifact attestation
uses: actions/attest@v4.1.0
with:
subject-checksums: ${{ env.CHECKSUMS_FILE }}


В самом же конфиге go releaser помимо обычных вещей добавляется:

checksum:
name_template: "{{ .ProjectName }}_{{ .Version }}_checksums.txt"
algorithm: sha256

sboms:
- artifacts: archive

release:
draft: false
prerelease: auto
mode: replace

changelog:
disable: true

signs:
- id: checksums
cmd: cosign
signature: "${artifact}.sigstore.json"
artifacts: checksum
args:
- sign-blob
- "--bundle=${signature}"
- "${artifact}"
- "--yes"


После этого всё сделается "само". Затем через Cosign любой может сделать верификацию, либо посмотреть аттестацию прямо на GitHub

📟 Прилетело из @dev_in_ruby_colors