InVM - изнутри о Web3
809 subscribers
45 photos
5 files
73 links
Про тонкости работы Defi в EVM-блокчейнах глазами solidity разработчика.

Админ @zerofuz
Download Telegram
О чем этот канал?
1 июня 2022 года исполнился год как я погрузился в solidity и разработу торгового бота, который извлекает выгоду из уравновешивания uniswap пар через backrun(BR) стратегию.

Появился опыт работы с BSC, solidity, hardhat, typescript, uniswap forks, golang, backrun, AVAX, geth fork.

В BR стратегии огромная конкуренция и недостаточно написать корректные вычисления, валидаторы заинтересованы в извлечении выгоды и конкурируют команды с разными финансовыми возможностями.

Канал создан, чтобы вдохновлять. А так же сформировать круг единомышленников и реализовать амбициозные проекты в будущем)
В статье на хабре обратили внимание на то, что GitHub copilot (AI помощник в написании кода) может рассказать о чужих приватных ключах и mnemonic, которые находятся в публичном github репозитории.

Подтверждаю, какие-то privateKey находятся после монотонной ручной работы по сбору валидных приватных ключей

Наткнулся на такой honeypot, на балансе 1800$, но:
1. Токен, которого на 1500$, не содержит успешных транзакций transfer за последнее время.
2. Чтобы передать себе токены, нужно пополнить bnb баланс. Как только баланс пополнен, его выводит бот так, что по-любому перебивает своим высоким gasPrice любые попытки передать токен на свой кошелек

Кошелек 0x627306090abaB3A6e1400e9345bC60c78a8BEf57
https://bscscan.com/address/0x627306090abaB3A6e1400e9345bC60c78a8BEf57

PrivateKey
0xc87509a1c067bbde78beb793e6fa76530b6382a4c0241e5e4a9ec0a0f44dc0d3
#DEFI

Подготовил пример работы с кошельком через библиотеку ethers на javascript

- Создание кошелька
- Импорт кошелька
- Получение баланса нативного токена и erc20
- Отправка от себя себе нативного токена и erc20

https://gist.github.com/0fuz/fb2cd39a81b45877ee0240a4327a7bcb
#DEFI
На фото ниже сети, которые поддерживаются одним blockchain explorer от команды etherscan

Введя один адрес, можно увидеть, в каких сетях он был активен

https://blockscan.com/