Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Please open Telegram to view this post
VIEW IN TELEGRAM
Кстати, давно не было длинных и интересных постов.😞
Следующий планирую сделать про безопасность в крипте, так как самому страшно за свои кровные😱
Если есть вопросы по теме или пожелания касательно следующих постов - то велком в коменты, всех жду😘
Следующий планирую сделать про безопасность в крипте, так как самому страшно за свои кровные
Если есть вопросы по теме или пожелания касательно следующих постов - то велком в коменты, всех жду
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1
Дропоёбы.ai
безопасность в крипте
Вот ссылка на дрейнер https://safepal.com/ru/store/X1
Ну и если надо то вот промик от Jumper: JUMPER@SFP (скидон в 40$ как на скрине)
Ну и если надо то вот промик от Jumper: JUMPER@SFP (скидон в 40$ как на скрине)
Дропоёбы.ai
про безопасность в крипте
Да ёбана рот этой паранои. Мне теперь сносить систему нахуй😂
Но зато шекели в сохранности🧠
Постик сун, думаю на некст неделе будет😈
Я думаю это будет лучшая инфа, которую ты можешь прочитать работая в крипте😊
А лучше не жди меня, а займись этим вопросом сам: Твои деньги = твоя ответственность😘
Но зато шекели в сохранности
Постик сун, думаю на некст неделе будет
Я думаю это будет лучшая инфа, которую ты можешь прочитать работая в крипте
А лучше не жди меня, а займись этим вопросом сам: Твои деньги = твоя ответственность
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1 1
Щепотка здравой паранои/Как не подарить лайфченж скамеру😱
Хелоу, накрученные и не очень, давненько я ничего объёмного не постил. Денежных темок на паблик не так много, а я не долбаёб, чтобы себе конкурентов плодить в нда историях🫥
Сегодня речь пойдёт не о заработке, а о сохранности твоих кровных.🧠
Думаю, что для удобства, ну или чтобы ты не сдох от скуки😱 и у тебя хватило оперативки прочитать весь кусок инфы за раз😐 - я разделю это большую тему на несколько блоков (1 блок - 1 пост).😊
Итак, что у нас в меню?🤨
1) Статистика взломов и краж в крипте за последнее время.😱
Если мы не знаем от чего нам защищаться - мы не можем быть в безопасности.
Ⓒ Сунь Вынь (228. до н.е.)
2) Распределение капитала, управление рисками и password management.🍑
Похуй сколько ты заработал за год, если один день, например 10/10/2025, тебя обнулит.👺
Похуй сколько символов в твоём пароле если 4090 ломает его за 10 минут 9.5 из которых хакер комп включал.
Ⓒ Суньхуйвчай (1488г. до н.е.)
3) Как настроить сетап для ворка в крипте, который будет безопасным на 99%🚬
100% защита бывает только в сказках и рекламе презервативов
Ⓒ Jason Statham (вчера)
DISCLAIMER:
Вся инфа которую ты читаешь в моих постах это мои мысли и мои действия. Это не истина в последней инстанции - всегда есть куда расти. Если ты знаешь лучше - велком в коменты.❤️
Это пост нужен для того чтобы ты задумался о проблеме и начал её решать. Это не красная таблетка из матрицы.👀
Old but gold: Твои деньги - твоя ответственность.
P.S
😐 Возможно после прочитанного ты ничего менять не захочешь (А я уверен, что уязвимостей в твоём Web3 замке дохуя), понадеешься на то, что ты исключительный/везучий/нео из матрицы/кореш иисуса,суперсуса,пылесоса ну и т.д.
Это. Твой. Выбор.🙄
Запомни этот момент. Через несколько месяцев/лет при следующем крупном взломе ты с большой вероятностью окажешься среди жертв и благодаря твоей памяти ты поймёшь где именно ты свернул не туда.😘
Как сказал мой хороший знакомый:
"Я ни разу не видел, чтобы человек сожалел о покупке детского кресла в машину. А людей которые хотели бы его купить задним числом - я видел...😞 "
Хелоу, накрученные и не очень, давненько я ничего объёмного не постил. Денежных темок на паблик не так много, а я не долбаёб, чтобы себе конкурентов плодить в нда историях
Сегодня речь пойдёт не о заработке, а о сохранности твоих кровных.
Думаю, что для удобства, ну или чтобы ты не сдох от скуки
Итак, что у нас в меню?
1) Статистика взломов и краж в крипте за последнее время.
Если мы не знаем от чего нам защищаться - мы не можем быть в безопасности.
Ⓒ Сунь Вынь (228. до н.е.)
2) Распределение капитала, управление рисками и password management.
Похуй сколько ты заработал за год, если один день, например 10/10/2025, тебя обнулит.
Похуй сколько символов в твоём пароле если 4090 ломает его за 10 минут 9.5 из которых хакер комп включал.
Ⓒ Суньхуйвчай (1488г. до н.е.)
3) Как настроить сетап для ворка в крипте, который будет безопасным на 99%
100% защита бывает только в сказках и рекламе презервативов
Ⓒ Jason Statham (вчера)
DISCLAIMER:
Вся инфа которую ты читаешь в моих постах это мои мысли и мои действия. Это не истина в последней инстанции - всегда есть куда расти. Если ты знаешь лучше - велком в коменты.
Это пост нужен для того чтобы ты задумался о проблеме и начал её решать. Это не красная таблетка из матрицы.
Old but gold: Твои деньги - твоя ответственность.
P.S
Это. Твой. Выбор.
Запомни этот момент. Через несколько месяцев/лет при следующем крупном взломе ты с большой вероятностью окажешься среди жертв и благодаря твоей памяти ты поймёшь где именно ты свернул не туда.
Как сказал мой хороший знакомый:
"Я ни разу не видел, чтобы человек сожалел о покупке детского кресла в машину. А людей которые хотели бы его купить задним числом - я видел...
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Чёрный ящик, ну или Web3 кладбище😎
Уверен, что с кладбищем тут явно не перебор.🚬
Я то человек уравновешенный - в окно не полезу, даже если минус весь банк будет.🤣 Уверен, что каждый подумал про себя сейчас именно так.😈 Но когда пиздец приходит - риторика меняется😲
В этом посте мы разберём кейсы в которых не хотим оказаться.👀
Сегодня в программе: Взломы Dapp, слив приватников, стилеры, паяльник в жопе и много другое, не переключайтесь😆
И так, начнём с самого простого и закончим, тем что сложнее.
1) Паяльник в жопе.😞
Как же меня заебали дешёвые понты... Iphone🙄 ... BMW🙄 ... брендовые шмотки🙄 ... чипсы принглс😂 ...
И так, к делу, у нас сегодня про безопасность, а не про жертв маркетинга.🤣
Факт №1: Если ты показушно кичишься богатством - ты мишень для *паяльщиков*👌 (Да, так называют людей которые паяют детали😂 )
Факт №2📸 : Полной анонимности в сети нет. Ты набор данных, которые собирают Apple, Google, Microsoft, Telegram и прочие наши "друзья" (Просто проверь какие разрешения есть у телеги)
Факт №3👮♂ : Найти место твоего жительства вплоть до номера квартиры (А он так-то и нахуй не нужен, можно и у подъезда встретить) это не сложная задача. Можешь сам это сделать, через ботов для пробива или всяких глазов бога. Ты сам его неоднократно палил в сети.
Как?
-Доставка еды.😁
-Доставка товаров с алика и прочих маркетплейсов.😁
-Какой-нибудь профиль Вконтакте хуй знает какой давности.😱
-Всевозможные сливы баз данных от органов власти и частных компаний (Так например копии документов моряков в Одессе в одно время просто валялись на улице, как мусор.👀 Какая-то контора пидорасов закрылась и решила не париться...👏 )
Факт №4💀 : Преступность есть везде.😱
Факт №5🤔 : За 2025-ый только во Франции было 19 случаев обращения в органы из-за потери приватников посредством опиздюливания. Вроде цифра не большая, но:
1) Ты бы оставил человека которого пытал в живых?😡
2) Сколько европейских криптанов ты знаешь?👀
Выборки по СНГ не нашёл, но её можно и не искать. У нас мало кто пойдёт к ментам, смысла в этом немного:
1) Докажи, что это твои деньги😆
2) Мы нихуя не будем делать/мы вприниципе беспомощные😱
3) Если вдруг чёто найдём, то мы ничего не находили🕺
Ну и последний Факт №6: Похуй насколько длинный пароль от VeraCrypt, если у тебя паяльник в жопе😭
Вывод: Не выёбывайся😘 . Для повышения качества жизни профитнее будет удалить айфон и продать инстаграм❓
Деньги любят тишину, а паяльник любит громких😂
Едем дальше: Взломы Dapp.😭
Здесь радует то, что динамика положительная. Аудиты от Certik и прочих улучшают общее положение вещей, но нужно помнить, что никто не застрахован от подобного.🚬
Здесь я не буду долго объяснять про "Ошибки контроля доступа (Access Control)", "Логические ошибки и Оракулы (Business Logic & Oracle Manipulation)", "Reentrancy (Атака повторного входа)". Названия топ 3-х самых популярных атак на Defi я оставил, если нужно - сам найдёшь.😠
Я лучше дам тебе правила, которые помогут сохранить деньгу❤️ :
1) Не лезь в блудняк. Если лезешь - помни о рисках.😱
Не стоит с жирным кошельком подписывать апрувы на ноу нейм протоколах. ВСЕГДА проверяй, что это за апка, что у неё по твиттеру и метрикам на defillama.com
2) Отзывай апрувы.🔥
Если ты не пользуешь протоколом, например Relay, ну или Uniswap - нахуя тебе апрув? - отзови его. В Rabby Wallet есть специальная функция для отзыва всех апрувов пачкой.
По умолчанию почти все DEX просят у тебя Infinite Approval. То есть, если протокол взломают через год, а у тебя там висит апрув - твоя деньга - больше не твоя.
3) Используй нормальный кошелёк, который предупредит тебя в случае чего.
Я сам пользуюсь двумя кошами 1) Rabby (EVM) 2) OKX (SOL/SUI и т.д.).💪
Почему они, а не метамаск? - Они симулируют транзакцию в случае чего, ты получаешь Warning: Чувак, если ты нажмешь кнопку, у тебя спишется 1000 USDT, а взамен ты получишь нихуя🫥
На сколько я знаю, лиса так не умеет.
4) Поставь свечку за здоровье протокола. (Вдруг поможет).🤣
*Лимит сообщения в телеграм достигнут, наши сервера не вывозят ваш словесный понос - нажмите enter и продолжайте*
Уверен, что с кладбищем тут явно не перебор.
Я то человек уравновешенный - в окно не полезу, даже если минус весь банк будет.
В этом посте мы разберём кейсы в которых не хотим оказаться.
Сегодня в программе: Взломы Dapp, слив приватников, стилеры, паяльник в жопе и много другое, не переключайтесь
И так, начнём с самого простого и закончим, тем что сложнее.
1) Паяльник в жопе.
Как же меня заебали дешёвые понты... Iphone
И так, к делу, у нас сегодня про безопасность, а не про жертв маркетинга.
Факт №1: Если ты показушно кичишься богатством - ты мишень для *паяльщиков*
Факт №2
Факт №3
Как?
-Доставка еды.
-Доставка товаров с алика и прочих маркетплейсов.
-Какой-нибудь профиль Вконтакте хуй знает какой давности.
-Всевозможные сливы баз данных от органов власти и частных компаний (Так например копии документов моряков в Одессе в одно время просто валялись на улице, как мусор.
Факт №4
Факт №5
1) Ты бы оставил человека которого пытал в живых?
2) Сколько европейских криптанов ты знаешь?
Выборки по СНГ не нашёл, но её можно и не искать. У нас мало кто пойдёт к ментам, смысла в этом немного:
1) Докажи, что это твои деньги
2) Мы нихуя не будем делать/мы вприниципе беспомощные
3) Если вдруг чёто найдём, то мы ничего не находили
Ну и последний Факт №6: Похуй насколько длинный пароль от VeraCrypt, если у тебя паяльник в жопе
Вывод: Не выёбывайся
Деньги любят тишину, а паяльник любит громких
Едем дальше: Взломы Dapp.
Здесь радует то, что динамика положительная. Аудиты от Certik и прочих улучшают общее положение вещей, но нужно помнить, что никто не застрахован от подобного.
Здесь я не буду долго объяснять про "Ошибки контроля доступа (Access Control)", "Логические ошибки и Оракулы (Business Logic & Oracle Manipulation)", "Reentrancy (Атака повторного входа)". Названия топ 3-х самых популярных атак на Defi я оставил, если нужно - сам найдёшь.
Я лучше дам тебе правила, которые помогут сохранить деньгу
1) Не лезь в блудняк. Если лезешь - помни о рисках.
Не стоит с жирным кошельком подписывать апрувы на ноу нейм протоколах. ВСЕГДА проверяй, что это за апка, что у неё по твиттеру и метрикам на defillama.com
2) Отзывай апрувы.
Если ты не пользуешь протоколом, например Relay, ну или Uniswap - нахуя тебе апрув? - отзови его. В Rabby Wallet есть специальная функция для отзыва всех апрувов пачкой.
По умолчанию почти все DEX просят у тебя Infinite Approval. То есть, если протокол взломают через год, а у тебя там висит апрув - твоя деньга - больше не твоя.
3) Используй нормальный кошелёк, который предупредит тебя в случае чего.
Я сам пользуюсь двумя кошами 1) Rabby (EVM) 2) OKX (SOL/SUI и т.д.).
Почему они, а не метамаск? - Они симулируют транзакцию в случае чего, ты получаешь Warning: Чувак, если ты нажмешь кнопку, у тебя спишется 1000 USDT, а взамен ты получишь нихуя
На сколько я знаю, лиса так не умеет.
4) Поставь свечку за здоровье протокола. (Вдруг поможет).
*Лимит сообщения в телеграм достигнут, наши сервера не вывозят ваш словесный понос - нажмите enter и продолжайте*
Please open Telegram to view this post
VIEW IN TELEGRAM
Пункт номер следующий: Наёбка для уёбка/Развод глупых людей.
В этой номинации присутствуют🤔 :
1) Pig Butchering/Социальная инженерия🫡
Пишет тебе значит тип.🤡
На аве у него красивая жизнь на яхте.🤡 🤡
В статусе цитата о богатой жизни.🤡 🤡 🤡
В сторис тёлки, море, техника Apple.🤡 🤡 🤡 🤡
Его сообщение: Привет, увидел тебя в чатах по крипте. Ты что-нибудь слышал про RWA, у меня есть хороший наставник....😱
Твоё сообщение: Скидываешь голосовушку из комментов. (Там чел тихо рассказывает какой-то анекдот, а потом ебануто громкие стоны🤣 ) Напомни, если я забуду её туда скинуть😘
Результат: Тебе + мораль🕺 . Пидору - минус уши🕺 🕺 . Да и вообще пусть делом займётся, маме еду приготовит и на трасу отнесёт, а то холодно, а человек работает по ночам😆
Кстати, если вообще не общаться с подобным мусором, то ты убережёшь себя от самого массового вида скама. >80% деняк пиздят именно так.😲
Вообще можно поставить платные сообщения в тг и дело в шляпе - сам проверил, темка рабочая😊
2) Address Poisoning/Проверка на долбаёба🧠 - да, это те самые транзы, который мой любимы Rabby не показывает или показывает с припиской скам.
Боты массово шлют тебе какие-то токены с очень похожих на твой адресов, для того чтобы ты скопировал их адрес из истории транз для следующей отправки.💃 Вроде бы простейший тест на лоха/IQ, но были эпизоды на миллионы долларов одной транзой.😞
Пусть и не совсем в тему, но чего стоит только 1.5B$ от BYBIT🤡
Решение проблемы:
1) Всегда делай проверочную транзу, если отправляешь крупняк.
Пара минут погоды не делает, а шанс въебаться никуда не девается.😑
2) Всегда сверяй адрес перед отправкой. Лучше сверять всё целиком, но я обычно чекаю начало, конец и середину.😁
3) Белый список адресов.🔥
Делать транзы только контактам из белого списка - это лучшее решение, но помни первые два правила.Господа из Bybit забили на эти правила хуй и проспонсировали ядерную программу КНДР на 1.5 ярда деняк👏 . Красавцы, не будь как они.💀
3) Wallet Drainers/Купить мазь для увеличения члена онлайн.🤯
Тебе мама говорила не заходить на левые сайты и не открывать непонятную хуйню?😂 -Ну если не говорила, то я скажу.🤫
Вот твои правила, чтобы не быть типом который подхватилтриперстилер(Хуйня которая файлы с компа выкачивает, в том числе и приватники)
Правила:
0) Да упасёт тебя святой Бутерин от скама в дискорд/Твиттер/тг. Да не перейдёшь ты на сайт скамерский. Да не скачаешь ты файл вирусный. Во имя леджера, блокчейна и святого Ефириума. Аминь.😏
1) Не качать хуйню. Качаем только ОФИЦИАЛЬНЫЙ СОФТ С САЙТА РАЗРАБОТЧИКА. Если нужно - купи лицензию (На случай если нет opensource+траст аналогов, эта ифна будет в некст постах про сетап для ворка🌚 .)
2) Не качать лишнюю хуйню.🧂 Вприницпе если соблюдать первое правило ты уже спасён от 99% дрейнеров/стилеров/кейлогеров и т.д. (про експлойты библиотек😭 поговорим дальше, здесь только про очевидную хуйню)
НООО, зачем качать лишние проги, которые хоть и с небольшим шансом, но всё-таки могут у тебя что-то спиздить? - Правильно, нехуй их качать.
Одна задача - одно приложение.🧠
Отдельно выделю программы удалённого доступа по типу Anydesk😡 или Teamviewer😡 . Это вирус в чистом виде. Не качай эту хуйню. Одно неудачное обновление со стороны конторы и твои ключи теперь не только твои😁
4) Они мне сказали, что не мошенники, а я и поверил🤡
Этот пункт о том, что нужно фильтровать своё окружение.🪥
Человек считает воровство нормальным - нахуй.😡
Человек понтуется деньгами - нахуй.😡
Человек лентяй и выезжает только за счёт празитизма - нахуй.😡
Когда я говорю человек, я не имею ввиду только мужчин. К девушкам это тоже относится, там правила ещё строже, но пост не об этом.😚
Чтобы не растягивать ещё больше - упрощу.
Если у человека первое место занимают деньги, а не принципы и порядочность - этот человек не может быть другом.🖕
*Лимит сообщения в телеграм достигнут, наши сервера не вывозят ваш словесный понос - нажмите enter и продолжайте*
В этой номинации присутствуют
1) Pig Butchering/Социальная инженерия
Пишет тебе значит тип.
На аве у него красивая жизнь на яхте.
В статусе цитата о богатой жизни.
В сторис тёлки, море, техника Apple.
Его сообщение: Привет, увидел тебя в чатах по крипте. Ты что-нибудь слышал про RWA, у меня есть хороший наставник....
Твоё сообщение: Скидываешь голосовушку из комментов. (Там чел тихо рассказывает какой-то анекдот, а потом ебануто громкие стоны
Результат: Тебе + мораль
Кстати, если вообще не общаться с подобным мусором, то ты убережёшь себя от самого массового вида скама. >80% деняк пиздят именно так.
Вообще можно поставить платные сообщения в тг и дело в шляпе - сам проверил, темка рабочая
2) Address Poisoning/Проверка на долбаёба
Боты массово шлют тебе какие-то токены с очень похожих на твой адресов, для того чтобы ты скопировал их адрес из истории транз для следующей отправки.
Пусть и не совсем в тему, но чего стоит только 1.5B$ от BYBIT
Решение проблемы:
1) Всегда делай проверочную транзу, если отправляешь крупняк.
Пара минут погоды не делает, а шанс въебаться никуда не девается.
2) Всегда сверяй адрес перед отправкой. Лучше сверять всё целиком, но я обычно чекаю начало, конец и середину.
3) Белый список адресов.
Делать транзы только контактам из белого списка - это лучшее решение, но помни первые два правила.Господа из Bybit забили на эти правила хуй и проспонсировали ядерную программу КНДР на 1.5 ярда деняк
3) Wallet Drainers/Купить мазь для увеличения члена онлайн.
Тебе мама говорила не заходить на левые сайты и не открывать непонятную хуйню?
Вот твои правила, чтобы не быть типом который подхватил
Правила:
0) Да упасёт тебя святой Бутерин от скама в дискорд/Твиттер/тг. Да не перейдёшь ты на сайт скамерский. Да не скачаешь ты файл вирусный. Во имя леджера, блокчейна и святого Ефириума. Аминь.
1) Не качать хуйню. Качаем только ОФИЦИАЛЬНЫЙ СОФТ С САЙТА РАЗРАБОТЧИКА. Если нужно - купи лицензию (На случай если нет opensource+траст аналогов, эта ифна будет в некст постах про сетап для ворка
2) Не качать лишнюю хуйню.
НООО, зачем качать лишние проги, которые хоть и с небольшим шансом, но всё-таки могут у тебя что-то спиздить? - Правильно, нехуй их качать.
Одна задача - одно приложение.
Отдельно выделю программы удалённого доступа по типу Anydesk
4) Они мне сказали, что не мошенники, а я и поверил
Этот пункт о том, что нужно фильтровать своё окружение.
Человек считает воровство нормальным - нахуй.
Человек понтуется деньгами - нахуй.
Человек лентяй и выезжает только за счёт празитизма - нахуй.
Когда я говорю человек, я не имею ввиду только мужчин. К девушкам это тоже относится, там правила ещё строже, но пост не об этом.
Чтобы не растягивать ещё больше - упрощу.
Если у человека первое место занимают деньги, а не принципы и порядочность - этот человек не может быть другом.
*Лимит сообщения в телеграм достигнут, наши сервера не вывозят ваш словесный понос - нажмите enter и продолжайте*
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
Как дрейнят смартов/Кит, ты маму мав? А деньги мав? 🤣
Финальный пункт этого блока, который я чуть глубже раскрою в части про сетап.🌚
Так-как моя аудитория это нищие СНГ крестьяне у которых даже нет миллиона долларов😂 , то нет большо смысла рассказывать как проводят узконаправленные атаки на топ менеджеров, нам они не светят😂
Расскажу лучше про opensource + Supply Chain Attack.😱
Смотри, то что ты качаешь только официальный софт, который opensource и лежит на гитхабе годами это конечно прекрасно и спасает тебя от 99% проблем.😈
НО этот один процент...👀
Короче говоря, чтобы прям люто нагнать себе жути можешь прочитать про эти кейсы более подробно, а я просто оставлю их здесь, кратким описанием и с заделом на подумать💀 :
1) Ledger Connect Kit (Декабрь 2023)👏
Что случилось: Хакер получил доступ к NPM-аккаунту бывшего сотрудника Ledger и залил вредоносный код в библиотеку Он залил вредоносный код в библиотеку @ledgerhq/connect-ki, которую юзали почти все dApps для подключения кошельков. Спиженно 600к$ за пару часов. Ты никак не сможешь защититься от дрейнера, если он зашит в кнопке Войти внутри официальной прилаги. Ты просто об этом не подумаешь.😁
2) XZ Utils (Март 2024)👏
Если вкратце, то там была бы пизда крупнейшим корпорациям, из-за того что им лень было писать свои библиотеки и они все полагались на одну и ту же опенсоурс библиотеку, которую писало 1.5 калеки, один из которых был хакер внедривший туда бекдор.😨
3) Lottie Player (Октябрь 2024)👏
Хакеры взломали NPM-пакет lottie-player и просто заменили кнопку подключения коша на дрейнер. Красиииво💀
4) Typo-squatting.👏
Хотел установить один пакет, ошибся на букву и установил другой. Получил тот же функционал, но с бонусом в виде подмены адреса для отправки токенов. Юхууу минус 3!🗿
- Как от этого защититься?🤨
- Полностью? Никак!😭 Но мы попытаемся:😎
1) Работает? - не трогай.🤨
Нехуй апдейтить то, что не нуждается в этом. Единственное что я бы обновлял это security updates в винде и прочем трастовом софте. Всё остальное я не трогаю. Добавили новую фишку в кошелёк? - похуй.
Программа стала работать на 10% быстрее? - похуй.
Если улучшенная версия софта, которая отработает на 100 акков больше? - похуй.
Отдавай приоритет надёжности.
Если обнова не закрывает критическую дыру в безопасности - скипаем. Если закрывает - ставим, но молимся.
2) Ало, Фронтенд? - Иди нахуй!😡
Да, я понимаю, что применимо не везде, НО закономерность есть и решение тоже. Заметил что общего у большинства атак приведённых выше? - Правильно, фронтенд. А как обойти фронтенд? - Правильно, через API или через взаимодествие с контрактом на прямую через софты. Тема сложная, но углубиться стоит.
3) Кошельки типа Rabby и отсутсвие лени на прочтение того, что написанно в транзе.🧐
Не стоит игнорить сообщения с жёлтой пометкой и тем более с красной - они спасут твой деп.
4) Аудит зависимостей.🧠
Инструменты типа Socket.dev или Snyk помогают чекать либы на зловреды.
Вывод: Сегодня мы доверяем не коду, а студии или людям которые его делают.
Помни об этом, когда в очередной раз кто-то в чате напишет, что прилага opensource - вирусов нет.🤡
Всем похуй, её никто не проверял...💁♂
=====Конец Статистического Блока=====
Финальный пункт этого блока, который я чуть глубже раскрою в части про сетап.
Так-как моя аудитория это нищие СНГ крестьяне у которых даже нет миллиона долларов
Расскажу лучше про opensource + Supply Chain Attack.
Смотри, то что ты качаешь только официальный софт, который opensource и лежит на гитхабе годами это конечно прекрасно и спасает тебя от 99% проблем.
НО этот один процент...
Короче говоря, чтобы прям люто нагнать себе жути можешь прочитать про эти кейсы более подробно, а я просто оставлю их здесь, кратким описанием и с заделом на подумать
1) Ledger Connect Kit (Декабрь 2023)
Что случилось: Хакер получил доступ к NPM-аккаунту бывшего сотрудника Ledger и залил вредоносный код в библиотеку Он залил вредоносный код в библиотеку @ledgerhq/connect-ki, которую юзали почти все dApps для подключения кошельков. Спиженно 600к$ за пару часов. Ты никак не сможешь защититься от дрейнера, если он зашит в кнопке Войти внутри официальной прилаги. Ты просто об этом не подумаешь.
2) XZ Utils (Март 2024)
Если вкратце, то там была бы пизда крупнейшим корпорациям, из-за того что им лень было писать свои библиотеки и они все полагались на одну и ту же опенсоурс библиотеку, которую писало 1.5 калеки, один из которых был хакер внедривший туда бекдор.
3) Lottie Player (Октябрь 2024)
Хакеры взломали NPM-пакет lottie-player и просто заменили кнопку подключения коша на дрейнер. Красиииво
4) Typo-squatting.
Хотел установить один пакет, ошибся на букву и установил другой. Получил тот же функционал, но с бонусом в виде подмены адреса для отправки токенов. Юхууу минус 3!
- Как от этого защититься?
- Полностью? Никак!
1) Работает? - не трогай.
Нехуй апдейтить то, что не нуждается в этом. Единственное что я бы обновлял это security updates в винде и прочем трастовом софте. Всё остальное я не трогаю. Добавили новую фишку в кошелёк? - похуй.
Программа стала работать на 10% быстрее? - похуй.
Если улучшенная версия софта, которая отработает на 100 акков больше? - похуй.
Отдавай приоритет надёжности.
Если обнова не закрывает критическую дыру в безопасности - скипаем. Если закрывает - ставим, но молимся.
2) Ало, Фронтенд? - Иди нахуй!
Да, я понимаю, что применимо не везде, НО закономерность есть и решение тоже. Заметил что общего у большинства атак приведённых выше? - Правильно, фронтенд. А как обойти фронтенд? - Правильно, через API или через взаимодествие с контрактом на прямую через софты. Тема сложная, но углубиться стоит.
3) Кошельки типа Rabby и отсутсвие лени на прочтение того, что написанно в транзе.
Не стоит игнорить сообщения с жёлтой пометкой и тем более с красной - они спасут твой деп.
4) Аудит зависимостей.
Инструменты типа Socket.dev или Snyk помогают чекать либы на зловреды.
Вывод: Сегодня мы доверяем не коду, а студии или людям которые его делают.
Помни об этом, когда в очередной раз кто-то в чате напишет, что прилага opensource - вирусов нет.
Всем похуй, её никто не проверял...
=====Конец Статистического Блока=====
Please open Telegram to view this post
VIEW IN TELEGRAM
Блок №2: Распределение капитала, управление рисками и password management.👨⚖️
Хотел бы я сказать что-то на подобии: Давай начнём с темы ... она тут самая простая. Но, тут ничего простого нет. Все три темы объёмные, сложные и архи важные.🤨
Оки, пойдём другой логикой:
1) Капитал💴 2) Пароли🌷 3) Риски⚰️
Для себя я выделяю такие области хранения ликвидного капитала:
1) крипта 85-90% от общего капитала🤔
1.1) Биржи 20-25%
1.2) Hot Wallets (Кошели в браузере) 0-50%
1.3) Cold Wallet (Аппаратный кошелёк) 15-65%
2) фиат 10-15%🤪
2.1) Банки (Web3/Web2 банки) 0-5%
2.2) Наличка 10%
Окей, давай разложим всё по полочкам. Уже вижу недоумение касательно пунктов 1.2 и 1.3, но мы пойдём по порядку, иначе потеряется нить повествования:
1,1) Биржи. Почему там много?😒
1) Бинанс Альфа, там нужно хранить по штукарю на аккаунте.🔫
2) Возможность быстрый раздеп в случае нехватки денег на горячих кошах.🤯
3) Да, я слышал фразу Not your keys - Not your money, но фишка в том, что те самые keys можно случайно проебать или your keys, могут стать not only your😭 . В общем да, не самый надёжный способ, но это план Б, на случай если план А (Cold Wallet) пойдёт по пизде (Shit Happens).😨
4) Какие биржи лучше использовать?🤔 - У меня был постик по налогам, да и надо бы ёбнуть новый, обновлённый. Если интерено - дай знать в комментах.
Если вкратце, то лучше использовать, то что не сотрудничает с твоей налоговой и не представлено официально в твоё регионе/стране. Мой выбор:
Mexc😆 (Чистый офшор, шлют всех нахуй) - для рездепа и малой части. WARNING: Мне даже нейронка говорит, что мекс блочит бабки и ебёт пользователей + не так давно был скандал с китом, НО на сколько я знаю проблем у людей которые не трогают вкладку Earn и Фьючи нет.
Помни, на Mexc зарабатывать запрещено!🤣
Bitget❤️ (Чистый офшор, шлют всех нахуй) для кусков по больше. (Вообще 0 проблем от самой биржи. Кстати они давали ефиры для байбита после взлома. Про локи депа я не слышал.)
Binance🤡 (Пидоры, которые сливают инфу, но для шуткаря это не критично + 0 переводов P2P) - только ради альфы.
1.2) Hot Wallets (Кошели в браузере) 0-50%. Чё за хуйня с цифрами?!🫥
Факт №1: Hot Wallets в этой связке самое ненадёжное место для хранения капитала.😱 (Вероятность заморзки депа на бирже мы не берём в расчёт, так как это штука довольно редкая. С нормисами, не абузерами-фьючерсниками или китами, случается практически никогда. Ну и как по мне взлом какого-нибудь Adspower во второй раз куда более вероятен чем FTX 2.0😎 или лок твоего депа, который просто лежал)
Факт №2: Основной доход с рынка завязан на тех самых хот волетах.🚬
Блядь. ЛавушкаДжокушкера.🤨
Как бы и дропчики залутать и на дрейнер не присесть...
Если коротко, то никак...😁
Ты не можешь быть уверен на 100%, что завтра не ломанут Rabby, Ads, Polymarket, Ethereum, ну или мессенджер Max🪥 .
Вот по этой причине у меня такой большой разброс между самым сейвом средством хранения и самым доходным. В части про риск менеджмент я покажу инструменты которые я использую, когда считаю какой % капитала где должен лежать.🧐
Если вкратце, то на ребиках в Ads должно лежать ровно столько, сколько нужно для прибыльно темки.👀
Если темка хуйня - там должно лежать 0-5%.👀
Если что-то нужно будет сделать по фасту - у нас есть капитал на биржах. Депаем - отрабатываем, возвращаем.
Верхний порог в 50% нужен как часть контроля рисков. Какой бы пиздатый и 100% доход не рисовался - похуй. Максимум. что там может лежать это 50%. Тише едешь - дальше проедешь. Я историй обнуления "смартов" слышал достаточно, чтобы не повторять их тупейших ошибок.🧠
P.S. 50% Это тоже дохуя, но если темка супер выгодная (Расчёты будут в части про risk management), то я считаю это оправданным риском. Условных 300% годовых перекрывают риски. За 3-и месяца ты полностью отбиваешь потенциальные потери.🤔
*Лимит сообщения в телеграм достигнут, наши сервера не вывозят ваш словесный понос - нажмите enter и продолжайте*
Хотел бы я сказать что-то на подобии: Давай начнём с темы ... она тут самая простая. Но, тут ничего простого нет. Все три темы объёмные, сложные и архи важные.
Оки, пойдём другой логикой:
1) Капитал
Для себя я выделяю такие области хранения ликвидного капитала:
1) крипта 85-90% от общего капитала
1.1) Биржи 20-25%
1.2) Hot Wallets (Кошели в браузере) 0-50%
1.3) Cold Wallet (Аппаратный кошелёк) 15-65%
2) фиат 10-15%
2.1) Банки (Web3/Web2 банки) 0-5%
2.2) Наличка 10%
Окей, давай разложим всё по полочкам. Уже вижу недоумение касательно пунктов 1.2 и 1.3, но мы пойдём по порядку, иначе потеряется нить повествования:
1,1) Биржи. Почему там много?
1) Бинанс Альфа, там нужно хранить по штукарю на аккаунте.
2) Возможность быстрый раздеп в случае нехватки денег на горячих кошах.
3) Да, я слышал фразу Not your keys - Not your money, но фишка в том, что те самые keys можно случайно проебать или your keys, могут стать not only your
4) Какие биржи лучше использовать?
Если вкратце, то лучше использовать, то что не сотрудничает с твоей налоговой и не представлено официально в твоё регионе/стране. Мой выбор:
Mexc
Помни, на Mexc зарабатывать запрещено!
Bitget
Binance
1.2) Hot Wallets (Кошели в браузере) 0-50%. Чё за хуйня с цифрами?!
Факт №1: Hot Wallets в этой связке самое ненадёжное место для хранения капитала.
Факт №2: Основной доход с рынка завязан на тех самых хот волетах.
Блядь. ЛавушкаДжокушкера.
Как бы и дропчики залутать и на дрейнер не присесть...
Если коротко, то никак...
Ты не можешь быть уверен на 100%, что завтра не ломанут Rabby, Ads, Polymarket, Ethereum, ну или мессенджер Max
Вот по этой причине у меня такой большой разброс между самым сейвом средством хранения и самым доходным. В части про риск менеджмент я покажу инструменты которые я использую, когда считаю какой % капитала где должен лежать.
Если вкратце, то на ребиках в Ads должно лежать ровно столько, сколько нужно для прибыльно темки.
Если темка хуйня - там должно лежать 0-5%.
Если что-то нужно будет сделать по фасту - у нас есть капитал на биржах. Депаем - отрабатываем, возвращаем.
Верхний порог в 50% нужен как часть контроля рисков. Какой бы пиздатый и 100% доход не рисовался - похуй. Максимум. что там может лежать это 50%. Тише едешь - дальше проедешь. Я историй обнуления "смартов" слышал достаточно, чтобы не повторять их тупейших ошибок.
P.S. 50% Это тоже дохуя, но если темка супер выгодная (Расчёты будут в части про risk management), то я считаю это оправданным риском. Условных 300% годовых перекрывают риски. За 3-и месяца ты полностью отбиваешь потенциальные потери.
*Лимит сообщения в телеграм достигнут, наши сервера не вывозят ваш словесный понос - нажмите enter и продолжайте*
Please open Telegram to view this post
VIEW IN TELEGRAM
1.3) Cold Wallet (Аппаратный кошелёк) 15-65%🕺 Чё за хуйня с цифрами 2?!
Старый добрый *Ledger*🫡 . Мне больше нравится SafePal, но леджер это уже имя нарицательное.
У этого способа хранения есть два минуса:
1) Если ты рагуль, то хуй тебе а не деньга.🤨 Объясняю:
Давай для начала распишу самый пиздатый сетап по холодному кошельку, который только есть. (Да, его можно по разному использовать, я опишу то, что считаю лучшим)
Он состоит из двух частей: 1) сидка, которая изначально существует только внутри твоего калькулятора. 2) Passphrase - волшебная палочка😱 , которая превращает твою сидку в нечто большее, а калькулятор во что-то не бесполезное.
В чём гениальность, какая-то хуйня... Чем Ребик хуже?😡 - именно так я и подумал, когда прикинул хуй к носу в первый раз.
Если у тебя есть сидка, значит ты можешь делать транзы на коше😂 . То есть, леджер полная хуйня и по сути смысла в нём нет.🤨
- НИ! ХУ! Я!💪
Объясняю: 1) Ты подписываешь транзу не сидкой, а ключом который генерится по определённому алгоритму из этой сидки. 2) Passphrase для холодного коша это как ключ от бесконечного множества параллельных вселенных (Как в сериале Тёмная Материя)😱 , внутри которых эти алгоритмы генерации ключа меняются. По сути это 25-ое слово твоей сидки из 24-х слов.👏
Итого, расклад такой: Сид фраза без Passphrase - мусор🕺 . Даже если ты долбаёб и спалил сидфразу от своего леджера или сам леджер в баре оставил - никто не спиздит деньгу без Passphrase.🕺
При этом ты можешь вообще не доставать оттуда сидфразу и отправлять транзы через приложение + кош + Passphrase😂 (не зная сидку).
Минус 1: Леджер ничего не зарабатывает - он только хранит.🧐 (Даже ебаных 5-10% годовых, как на CEX там не будет)
Минус 2: Ты. А точнее человеческий фактор.🤡
Забыл Passphrase? - Хуй тебе, а не деньги.🤡 🤡
Забыл сидку и потерял леджер? - Хуй тебе, а не деньги.🤡 🤡 🤡
Потерял леджер, но забекапил сидку? - Красава, всё норм🕺 , если помнишь Passphrase. Ты же её помнишь?)🤨
P.S. Это и есть твоя защита от паяльника.😭
На обычный ПИН-код (без Passphrase) кидаешь 500 баксов.🪥
На ПИН-код с Passphrase (скрытый) кидаешь деньги на покупку коробки принглс.
Если прижмут - то со слезами на глазах, зубами в кармане отдаешь обычный ПИН, показываешь свои жалкие 500$, пидорасики верят и уходят. А твоя деньга в безопасности🕺 , как принглс, кстати его можно водичкой размочить, если зубов совсем не осталось.🍾
2) фиат 10-15%.🙄
Долго тут мусолить не буду. Фиат и наличка это конечно залупа и зло, но в качестве подушки безопасности подходят идеально. + весь остальной мир ещё не созрел для крипты, нормисы не выкупают, им нужна вонючая бумага.
Если тут есть китяры, то в волне себе смарт прикупить дешёвой недвиги в хорошем районе крупного города. Тоже неплохой инструмент сохранения капитала, если ракета туда не ёбнет...😱
*Лимит сообщения в телеграм достигнут, наши сервера не вывозят ваш словесный понос - нажмите enter и продолжайте*
Старый добрый *Ledger*
У этого способа хранения есть два минуса:
1) Если ты рагуль, то хуй тебе а не деньга.
Давай для начала распишу самый пиздатый сетап по холодному кошельку, который только есть. (Да, его можно по разному использовать, я опишу то, что считаю лучшим)
Он состоит из двух частей: 1) сидка, которая изначально существует только внутри твоего калькулятора. 2) Passphrase - волшебная палочка
В чём гениальность, какая-то хуйня... Чем Ребик хуже?
Если у тебя есть сидка, значит ты можешь делать транзы на коше
- НИ! ХУ! Я!
Объясняю: 1) Ты подписываешь транзу не сидкой, а ключом который генерится по определённому алгоритму из этой сидки. 2) Passphrase для холодного коша это как ключ от бесконечного множества параллельных вселенных (Как в сериале Тёмная Материя)
Итого, расклад такой: Сид фраза без Passphrase - мусор
При этом ты можешь вообще не доставать оттуда сидфразу и отправлять транзы через приложение + кош + Passphrase
Минус 1: Леджер ничего не зарабатывает - он только хранит.
Минус 2: Ты. А точнее человеческий фактор.
Забыл Passphrase? - Хуй тебе, а не деньги.
Забыл сидку и потерял леджер? - Хуй тебе, а не деньги.
Потерял леджер, но забекапил сидку? - Красава, всё норм
P.S. Это и есть твоя защита от паяльника.
На обычный ПИН-код (без Passphrase) кидаешь 500 баксов.
На ПИН-код с Passphrase (скрытый) кидаешь деньги на покупку коробки принглс.
Если прижмут - то со слезами на глазах, зубами в кармане отдаешь обычный ПИН, показываешь свои жалкие 500$, пидорасики верят и уходят. А твоя деньга в безопасности
2) фиат 10-15%.
Долго тут мусолить не буду. Фиат и наличка это конечно залупа и зло, но в качестве подушки безопасности подходят идеально. + весь остальной мир ещё не созрел для крипты, нормисы не выкупают, им нужна вонючая бумага.
Если тут есть китяры, то в волне себе смарт прикупить дешёвой недвиги в хорошем районе крупного города. Тоже неплохой инструмент сохранения капитала, если ракета туда не ёбнет...
*Лимит сообщения в телеграм достигнут, наши сервера не вывозят ваш словесный понос - нажмите enter и продолжайте*
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Оки, едем дальше. ПА РО ЛИ. 🤯
Мне похуй, мой пароль: -12345QWERTYUIOP!@#$%^&*() - в нём 20+ символов, хуй ты меня забрутфорсишь.🤣
-Уверен?)🤨
После совещания с нейроночкой мы пришли к выводу, что подобные пароли почти также бесполезны как 19990923Vitalik.😆
Первое🤨 , что нужно знать, это то, как работает современный брутфорс: Реальные мощности, Словари, Скорость перебора.
Второе🤨 🤨 - то как стать владельцем пароля который хуй забрутишь.
Третье🤨 🤨 🤨 - как стать единственным владельцем этого пароля.
Давай разберёмся с первым:
Мощность.😎
Одна видюшка 4090 брутит миллиарды паролей в секунду.
Так, блядь. Ещё раз. МИЛЛАРДЫ в СЕКУНДУ😱 . Одна😱 . Ебаная. 4090.
То что пару лет назад ломалось за месяцы, сейчас ломается за дни/часы, "завтра" это будут секунды.😭
В этом плане динамика строго отрицательная. (Чего только новый квантовый чип от гугла стоит. Это вообще пиздец...💀 )
Словари. А что именно она брутит?🔥
1) Слитые пароли. Например база RockYou2024 где 10+ миллиардов паролей реальных юзеров.
Кстати, если ты думаешь, что ты неповторимый, уникальный, с паролем который никому в голову не пришёл - у меня для тебя плохие новости.🌚
Ну и ясен хуй, что пароль в этой базе = отсутствие пароля для хакера.🧠
2) Формируют словари сами.
Как? Имя Hashcat вам о чём-нибудь говорит? - Прекрасное имя Алах акбар.🤣
Так вот, объясняю: Эта штука мыслит паттернами и может формировать словари не из символов, а из кусков.😱
Например Vitalik - это не 7-мь отдельных символов, а один кусок (имя). То же самое с 19990923
Итого: пароль 19990923Vitalik - это не сильный пароль которых аж из целых 15-ти символов, хуйня ебаная🤯 состоящая не из двух кусков. Конечно, один и тот же кусок может иметь множество вариаций (ViTaLik, V1tal1k и т.д.), но глобально сути дела это не меняет. Все эти вариации легко попадают в новую базу паролей. (Кусок 1😱 , Кусок 1.1😱 , Кусок 1.2😱 )
Да, для того чтобы подобрать этот пароль нужно перебрать пару ярдов комбинаций, но ты же помнишь пункт про мощность 4090?😎
Вывод: Если твой пароль можно сложить логически - он не надёжный.😂
Как стать владельцем надёжного пароля?
-Сделать его рандомным.
Условный пароль Sasfasjkndashuidhlk512709^%&*!!@U!@)U)(y - будет просто нереально забрутить. НО, его нереально запомнить. А значит надо записать, что уже конфликтует с третьим пунктом (Как стать единственным владельцем)👀
Так чё делать?🤨
- складывать пароль из слов (Никак не связанных на первый взгляд), символов в качестве разделения и цифр, для того чтобы добавить экспоненциальный рост количества вариаций тех самых кусков.🤔
Если прям заморачиваться и выйти на уровень вселенского заговора и фольги на голове🤯 , то даже такой пароль: zavod-glovo-coffee-23-eth, нельзя считать на 100% надёжным - так как он поддаётся хоть какой-то логике. (Работы Виталика, год когда пришёл в крипту, первая монета которую купил)🚬
В идеале составлять пароль нужно под тяжёлыми наркотиками, просто записывая то, что пришло вам в голову: table-sock-vasilisk1-pearl👌
Окей, количество кусков, которые потенциально могут попасть в словарь и быть перебраны тут сильно выросло, что увеличивает защиту кратно.🥵
Запомнить этот пароль сильно проще чем Sasfasjknd... , но при этом принципиальной надёжности он не теряет.🕺 Оба эти варианта забрутить нереально (На текущий момент времени🚬 😱 )
Лайфхак: чтобы его легче запомнить можно придумать ситуацию с участием всех объектов и запомнить её, а не набор слов. (Так создаётся больше нейронных связей, так как слова прикручены к объектам, объекты к воспоминаниям и т.д.)
Пример: Положил ноги на table с дыркой в sock. Смотрю Гари Потера, на экране vasilisk1. Я бы на месте Гари кинул эндер pearl и уебал в закат. (ёбанный стыд, но зато легко запомнить😁 )
*Лимит сообщения в телеграм достигнут, наши сервера не вывозят ваш словесный понос - нажмите enter и продолжайте*
Мне похуй, мой пароль: -12345QWERTYUIOP!@#$%^&*() - в нём 20+ символов, хуй ты меня забрутфорсишь.
-Уверен?)
После совещания с нейроночкой мы пришли к выводу, что подобные пароли почти также бесполезны как 19990923Vitalik.
Первое
Второе
Третье
Давай разберёмся с первым:
Мощность.
Одна видюшка 4090 брутит миллиарды паролей в секунду.
Так, блядь. Ещё раз. МИЛЛАРДЫ в СЕКУНДУ
То что пару лет назад ломалось за месяцы, сейчас ломается за дни/часы, "завтра" это будут секунды.
В этом плане динамика строго отрицательная. (Чего только новый квантовый чип от гугла стоит. Это вообще пиздец...
Словари. А что именно она брутит?
1) Слитые пароли. Например база RockYou2024 где 10+ миллиардов паролей реальных юзеров.
Кстати, если ты думаешь, что ты неповторимый, уникальный, с паролем который никому в голову не пришёл - у меня для тебя плохие новости.
Ну и ясен хуй, что пароль в этой базе = отсутствие пароля для хакера.
2) Формируют словари сами.
Как? Имя Hashcat вам о чём-нибудь говорит? - Прекрасное имя Алах акбар.
Так вот, объясняю: Эта штука мыслит паттернами и может формировать словари не из символов, а из кусков.
Например Vitalik - это не 7-мь отдельных символов, а один кусок (имя). То же самое с 19990923
Итого: пароль 19990923Vitalik - это не сильный пароль которых аж из целых 15-ти символов, хуйня ебаная
Да, для того чтобы подобрать этот пароль нужно перебрать пару ярдов комбинаций, но ты же помнишь пункт про мощность 4090?
Вывод: Если твой пароль можно сложить логически - он не надёжный.
Как стать владельцем надёжного пароля?
-Сделать его рандомным.
Условный пароль Sasfasjkndashuidhlk512709^%&*!!@U!@)U)(y - будет просто нереально забрутить. НО, его нереально запомнить. А значит надо записать, что уже конфликтует с третьим пунктом (Как стать единственным владельцем)
Так чё делать?
- складывать пароль из слов (Никак не связанных на первый взгляд), символов в качестве разделения и цифр, для того чтобы добавить экспоненциальный рост количества вариаций тех самых кусков.
Если прям заморачиваться и выйти на уровень вселенского заговора и фольги на голове
В идеале составлять пароль нужно под тяжёлыми наркотиками, просто записывая то, что пришло вам в голову: table-sock-vasilisk1-pearl
Окей, количество кусков, которые потенциально могут попасть в словарь и быть перебраны тут сильно выросло, что увеличивает защиту кратно.
Запомнить этот пароль сильно проще чем Sasfasjknd... , но при этом принципиальной надёжности он не теряет.
Лайфхак: чтобы его легче запомнить можно придумать ситуацию с участием всех объектов и запомнить её, а не набор слов. (Так создаётся больше нейронных связей, так как слова прикручены к объектам, объекты к воспоминаниям и т.д.)
Пример: Положил ноги на table с дыркой в sock. Смотрю Гари Потера, на экране vasilisk1. Я бы на месте Гари кинул эндер pearl и уебал в закат. (ёбанный стыд, но зато легко запомнить
*Лимит сообщения в телеграм достигнут, наши сервера не вывозят ваш словесный понос - нажмите enter и продолжайте*
Please open Telegram to view this post
VIEW IN TELEGRAM