Snowden Web3
580 subscribers
32 photos
1 video
11 files
189 links
Делимся полезной информацией для начинающих, профессиональных блокчейн-разработчиков, а так же аудиторов смарт-контактов.

Тематики:
Solidity, blockchain development, сryptocurrency cyber security, audit of smart contracts.
Download Telegram
Инструмент для помощи в аудите смарт-контрактов. С его помощью вы можете задать контракт и найти все субконтракты, определенные в нем, вычислить их хэш sha-256 и найти точные совпадения.

Link: https://github.com/lpinilla/Smart-Contract-Hash-Matcher
👍2😁1
Вот список наиболее известных инструментов для взлома Ethereum, используемых для аудита смарт-контрактов:

Slither: https://github.com/crytic/slither
Mythril: https://mythril-classic.readthedocs.io/en/master/installation.html
Mythix: https://mythx.io/
Remix solidity static analysis plugin: https://remix.ethereum.org

Читать полную статью где подробно рассказывают как ими пользоваться:

https://trustchain.medium.com/best-smart-contract-hacking-tool-round-1-d7650ee552ba
👍2
Многую информацию в данный момент я нахожу на medium.com а так же публикую ее сюда. Возможно, что у вас будут проблемы после 3х прочитанных статей на медиуме.

В своем втором канале с другой тематикой я публиковал пост о том, как обходить платную подписку множества сайтов включаю сам medium.
👍1
Forwarded from Бункер (C17H21 NOCH)
Обход платного доступа

Достаточно длительное время мне было интересно как обходить систему сайтов с платной подпиской таких как Harvard Business Review, The New York Times а так же medium (на котором к слову, крайне много полезной информации и статей на совершенно разные тематики от психологии до технической документации)

В данном посте я дам инструкцию как обходить огромное кол-во сайтов которые я укажу списком в следующем посте.

Внимание! Используйте в Google.

Загрузите этот репозиторий ZIP-файла с GitHub .
Разархивируйте файл, и у вас должна быть папка с именем bypass-paywalls-chrome-master.
В Chrome/Edge перейдите на страницу расширений chrome://extensions
Включите режим разработчика.
Перетащите bypass-paywalls-chrome-master папку в любое место на странице, чтобы импортировать ее (после этого не удаляйте папку).

Свободу искателям информации!

#Обходплатногодоступа
#Бункер
👍4
Практика навыков аудита in real life.

Прочитайте отчет об аудите уже известных компаний, занимающихся безопасностью блокчейна , чтобы ознакомиться с методологией отчета и списком недостатков безопасности. (Вы можете перейти сюда: https://hashex.org/audits/conducted-audits , https://solidproof.io/projects или сюда: https://hacken.io/audits/ )
Выберите несколько проектов, уже проверенных крупными компаниями по обеспечению безопасности блокчейна, и попробуйте проверить их снова, без просмотра настоящего отчета. Как только вы закончите, сравните ваш аудиторский отчет с аудиторским отчетом компании и посмотрите, что вы сделали правильно и неправильно.
Повторите на дюжине проектов, чтобы развить свои навыки аудита в реальной жизни.

Классификация слабостей смарт-контрактов и тестовые примеры

В данном реестре собраны многие уязвимости Ethereum а так же объяснения их исправлений

https://swcregistry.io/
2👍1
Forwarded from Бункер (Parkinson)
9999.jpg
12.6 KB
Если вы хотите, чтобы вас наняли на работу и одержали верх над другими, вам необходимо развивать свои социальные навыки.

Часть из предисловия : "Выводы в книге основываются на
результатах научно обоснованных психологических исследований.
Преподаватели и студенты могут быть уверены в том, что данная
книга не является очередным образчиком «поппсихологии», а
представляет собой серьезную научную работу."

Эта книга лучше всего подходит для достижения этой цели:

Переведено на русский.

https://pedagogy.lnu.edu.ua/wp-content/uploads/2016/11/Robert-Chaldyny_Psyhologyya-vliyaniya_Kak-nauchitsya-ubezhdat-y-dobivatsya-uspeha.pdf
🔥1
Ethereum Improvement Proposals (EIP) – это предложения по улучшению Ethereum. Авторы EIP предлагают разработчикам идеи, которые могли бы исправить какие-либо недостатки платформы и/или усовершенствовать ее.

Как правило, предложения по улучшению Ethereum авторы направляют разработчикам в формате документа, в котором изложены основные тезисы и шаги для реализации инициативы.

В приведенных ниже статьях рассматриваются важные EIP, знание которых поможет вам стать лучшим разработчиком блокчейна и лучше понять основы Ethereum.

Часть 1: https://blog.bitium.agency/eips-all-blockchain-developers-should-know-part-1-eip-5-eip-7-eip-20-eip-140-eip-214-33d13df54b4c

Часть 2: https://blog.bitium.agency/eips-all-blockchain-developers-should-know-part-2-eip-695-eip-721-eip-777-eip-1041-eip-1052-58b7730e5305


Топ 10 EIP от TrustChain: https://trustchain.medium.com/top-10-eip-every-web3-professional-must-to-know-677e8a7735f4
👍3
Как развернуть Смарт-контракт на один и тот же адрес в разных блокчейнах ?

Создал блог на teletype
Порой буду писать посты от руки и делиться ими здесь.


teletype.in/@oregoleh/m1VvZmx_xKP
🔥1
Крипто Telegram каналы и чаты

Каналы:
t.iss.one/blockchain_lobsters - канал Lobster DAO
t.iss.one/Crypto_Deleted - Удаленные сообщения из CT
t.iss.one/hackernewslive - Новости хакеров
t.iss.one/lobster_watcher - Сообщения с лучшими ответами от Lobster DAO
t.iss.one/rektplebs - Смешные мемы и истории про ректов
t.iss.one/NFTek - Новости NFT
t.iss.one/unusual_crypto_activity - Необычные данные о сети
t.iss.one/Paradigm_Fund - Ежедневный информационный бюллетень компании Paradigm
t.iss.one/unfolded - Новостной канал
t.iss.one/Defiscamcheck - Отличный канал на тему безопасности. Стоит читать, даже если не знаете русского языка, используйте deepl.com для перевода канала.
t.iss.one/thedailyape - Отличные ресурсы по всем вопросам криптовалют.
t.iss.one/soliditypedia - Коллекция для тех, кто изучает Solidity
t.iss.one/RNetsec - Sec News
t.iss.one/dailyapehr - Отличный HR канал
t.iss.one/lobsters_hr - HR-канал Lobster DAO
t.iss.one/ethereum_hh - HR канал чата SolidityDev
t.iss.one/defiprime - Новости
t.iss.one/Shualpha - Отличный канал с инструментами и рассылками
t.iss.one/rektnews - Топ-1 хакерских новостей в криптовалюте
t.iss.one/the_block_crypto - Лента новостей The Block
t.iss.one/CryptoEliteNews - Агрегатор крипто-новостей

Чаты:
t.iss.one/lobsters_chat - Основной чат Lobster DAO
t.iss.one/lobsterdao - Lobster DAO NFT чат
t.iss.one/Rekt_HQ - основной чат rekt.news
t.iss.one/dev_solidity - учебный чат Solidity
t.iss.one/solidity_learning - учебный чат Solidity
t.iss.one/NFT_avenue - NFT чат, курируемый Lobster DAO
t.iss.one/de_fi - Общий чат DeFi
t.iss.one/decentraliseddotco - Большой крипто-чат
🏆5
Forwarded from Бункер (Parkinson)
Тема протекает где-то между тематикой двух каналов, но тем не менее, затрагивает некую абстракцию которая многим будет полезна.

Сообществу от сердца Parkinson'a

https://teletype.in/@oregoleh/CKDu6PrjwZY

#Бункер
👍6