sepezho.live
478 subscribers
808 photos
153 videos
9 files
342 links
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
гениально!

https://t.me/C0enplus/5839

бизнесидея на миллиард - аудит контора от севереной кореи

вообще вот что этот взлом на 250м что взлом байбита в прошлом году на 1.2b это гениальные на самом деле хаки, и думаю что планируются они годами. никто в мире так не делает. если абстрогироваться от моральной части вопроса то это очень хорошо. им бы аудит конторы открывать. хотя..... зачем, если им выгоднее действовать как они действуют
Анатолий Макосов
При текущей конфигурации доходность стейкинга в TON будет достигать 20–25% годовых.
блоков сделали в десять раз больше, а транзакций (и физов с них) в десять раз больше не стало. тогда откуда будет браться доходность валидаторов (чтоб получать 20+% на стейкинг тонов)? правильно - из воздуха. печатать монеты будут. это название инфляция. а как она работает? если ты не застейкал свои тоны, то их ценность размывается (для тех кто не понимает: потому что тонов становится больше). получается твои тоны за пять лет потеряют 60% себестоимости если ты их не держишь в стейкинге.

все побегут стейкать тоны чтоб спастись от этого. курс тона будет падать тонов будет больше. твл стейкинг платформ будет выше. основной монетой в дефае тона станет tston а не тон. ты просто заменил один тикер на другой. обернул все тоны в тстоны. вся ценность перетекла из одной коробки в другую. а кто не сделал это - будет терять 60% годовых.

ТОЧНО! а кто это не сделает? те у кого заморожены их тоны на вестингах. умно, ох умно

понял? ерли майнеров тона просто размоют. так же размоют тех кто набирал тоны по отс. как я вижу ребята решают одну из главных проблем тона с концентрацией 90% саплая в топ100 кошах

!!PS апдейт, походу никой 20% инфляции. я ошибся. там печатать будут ~500к тон в день это 182.5m тон в год это около 4% инфляции вместо 20
сори за миссинформейшн. но теория у меня хорошая была согласись
рассказываю лайфхак если застряла вода в ушах надо прыгнуть на кровать боком на плечо (лицо держать горизонтально при падении, ухом с водой вниз). выбило воду за два прыжка

в реку прыгнул и уши заложило на пол дня водой. вчера весь вечер прыгал на ноге чтоб воду выбить из уха - ничего не помогало. при таком падении на кровать инерция создается намного больше чем при прыжках на ноге

сам додумался, способ оказался невероятно эффективный. настолько что решил поделиться

у всех эта проблема бывает раз в год, теперь будет знать как ее эффективно решить если вода глубоко застряла
3
только спустя несколько лет джима я догнал что надо доводить до максимальной точки напряжения мышцы (в пол пути от всей амплитуды движения) и фигачить много маленьких движений в этой позиции как бы в раскачку. вообще не считаешь количество просто делаешь до отказа

второе это делать упражнение до отказа. не считая количество повторений просто пока не сможешь сделать еще хоть одно. делаешь до отказа потеешь умираешь пыхтишь краснеешь но до отказа

это оказалось эффектнее всего
вот этого чела послушай

https://youtube.com/shorts/uTvWuDB2prU?is=bKU4lmb0RSqqv2MA

и так с каждым упражнением делать надо. с каждым.

плюс добавляешь что каждый сет делать надо до отказа. просто пока не сможешь продолжать

и все, в джиме можно проводить полчаса в день пять дней в неделю не надо сидеть в нем часами. очень эффективно
Forwarded from The Open Dev Blog (rends_east)
🔥 Как чуть не взломали EVAA.

Пару месяцев назад @gosunov и @peskarbrain изучали код смарт-контрактов EVAA, и обнаружили интересное. От обнуления TVL EVAA спасла чистая случайность. Важно: в коде больше ничего найдено не было, информация в посте на данный момент уже точно устаревшая.

EVAA, как и любой здоровый DeFi протокол на TON, использует vanity контракты (они у EVAA названы blank). Это удобно, позволяет не зависеть от конкретной версии протокола — абсолютный best practice на TON, всем советуем.

По сути vanity контракты — это система авторизации внутри DeFi архитектуры, поэтому с ней нужно быть максимально внимательным. Если ты авторизуешь контракт по vanity-дате, то тебе нужно быть уверенным, что его никто, кроме тебя, не может задеплоить (это делается с помощью проверки деплоера на vanity), и что никак иначе подменить vanity-код с помощью твоей архитектуры нельзя. Со вторым у EVAA возникла проблема.

Всё возможно, как это часто на TON случается, от слишком большой свободы. EVAA позволяет пользователям отправлять кастомные сообщения (forward data) при выводе TON из протокола (при заёме или выводе средств). Ранее недостаточный контроль данных в кастомных сообщениях привела к багу в DEX coffee swap, мы об этом писали.

Из существующих деталей пазла собрать предположительную (в реальности она не работает и никогда не работала) атаку очень просто:
1) Деплоим ванити контракт вместо EVAA (разумеется, подменить мы ничего на нём не можем).
2) Отправляем на него вывод из протокола, в forward_data которого указываем новый код для замены. Vanity проверяет, что сообщение пришло от правильного адреса (с волта EVAA), поэтому авторизует его и принимает все данные из сообщения как должные — подменяет свой код, и вуаля, у нас есть свой собственноручно написанный контракт внутри периметра ончейн архитектуры EVAA.

Спасла EVAA чистая случайность (или холодный расчёт)их опкоды операций внутри архитектуры все начинались с нескольких лидирующих нулей. Из-за этого maybe_ref, которым должен был быть код нашего кастомного контракта, для vanity считался пустым, и он его игнорировал. Интересно то, что если бы EVAA соблюли стандарт по формированию опкодов через crc32, то атака была бы возможна.

Несмотря на несколько аудитов от крайне крупных аудиторских компаний, практика показывает, что это крайне типовой баг для блокчейна TON, и об этом всегда стоит думать при проектировании архитектуры смарт-контрактов. Если хотите проверить вашу ончейн логику — обращайтесь к @TheOpenDevTeam.

Везёт тому, кто везёт.
@TheOpenDevBlog
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
вы тоже заметили когда пишете текст обращение к кому-то через аи то в конце добавляете «напиши сленгово» / «напиши это как другу» или «напиши это официально»

вот сделали платформу для этого

классная идея, плагином в хром и тг было бы удобно

https://x.com/horwitzben/status/2047293550342152680?s=46
👍1
Forwarded from sepezho.live
This media is not supported in your browser
VIEW IN TELEGRAM
👍6🤩2🍓2
видел стримы этого чувака пару месяцев назад у него тогда ARR был меньше $10к (глянул в ютбе вообще $2к было)
сейчас снова наткнулся на него, спустя два месяца он делает 1-2к в день ARR тотал $150к

https://www.youtube.com/watch?v=DUwAY98v8hw

его проект - это тул для масс-вайбкодинга сразу не нескольких подписках и агентах. понравилось что он добавил голосовой ввод что печатать не надо ничего пальцами
за 170дней стримов он оптимизировал вайбкодинг по максимуму и собрал из этого продукт

вспомнил свои старые видосы когда я мог по пять часов кодить и записывать себя в процессе

посмотрел его флоу десять минут и понял что мне еще сто шагов до него
гениальная идея только что придумал

солнцезащитные линзы!!!! типо понял да? чтоб не носить солнцезащитные очки!!!! черные такие линзы в глаза вставил и ходишь с черными глазами

а было бы еще прикольно с автозатемнением линзы сделать чтоб сами становились темные когда на солнце

какие минусы?
🤩5👍1
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
😎11👍1
This media is not supported in your browser
VIEW IN TELEGRAM
👍3
subq.ai
если они заделиверят действительно что обещают, то такой прорыв в софте потянет нвидиа и вечь хардвер сектор вниз
за ней весь snp500

в целом это будет геймченжер если новый подход будет рабочий

вспоминаю пример братьев либерманов где они говорили что софт и хардвер для вычисления пруф оф ворк для битка стал в 38тысяч раз оптимальнее за последние 15 лет

тут вполне может быть так же. переосмысление подходов и десятки иксов в оптимизации


https://x.com/alex_whedon/status/2051663268704636937
👍1
на этом пампе купил немного ton ston tac и not. да как настоящий хомяк именно на пампе а не перед ним. энивей памп привлек внимание, до этого вообще не смотрел на инвестицию в тон монеты потому что уже три раза терял тут деньги

выбор у меня минималистичный и очень таргетный
сам тон и только топ-овские проекты
я верю только в пашу и рогозова
даю себя заскамить в последний раз

что думаешь?

nfa dyor
sepezho.live
только топ-овские проекты
интересно будет через полгода вернуться и посмотреть на этот десижнмейкинг

и скомперить перфоманс топ проектов к всей остальной экосистеме
хороший мем , украл его из твиттера для вас
👍2