Snowden Web3
581 subscribers
32 photos
1 video
11 files
189 links
Делимся полезной информацией для начинающих, профессиональных блокчейн-разработчиков, а так же аудиторов смарт-контактов.

Тематики:
Solidity, blockchain development, сryptocurrency cyber security, audit of smart contracts.
Download Telegram
Вот список наиболее известных инструментов для взлома Ethereum, используемых для аудита смарт-контрактов:

Slither: https://github.com/crytic/slither
Mythril: https://mythril-classic.readthedocs.io/en/master/installation.html
Mythix: https://mythx.io/
Remix solidity static analysis plugin: https://remix.ethereum.org

Читать полную статью где подробно рассказывают как ими пользоваться:

https://trustchain.medium.com/best-smart-contract-hacking-tool-round-1-d7650ee552ba
👍2
Многую информацию в данный момент я нахожу на medium.com а так же публикую ее сюда. Возможно, что у вас будут проблемы после 3х прочитанных статей на медиуме.

В своем втором канале с другой тематикой я публиковал пост о том, как обходить платную подписку множества сайтов включаю сам medium.
👍1
Forwarded from Бункер (C17H21 NOCH)
Обход платного доступа

Достаточно длительное время мне было интересно как обходить систему сайтов с платной подпиской таких как Harvard Business Review, The New York Times а так же medium (на котором к слову, крайне много полезной информации и статей на совершенно разные тематики от психологии до технической документации)

В данном посте я дам инструкцию как обходить огромное кол-во сайтов которые я укажу списком в следующем посте.

Внимание! Используйте в Google.

Загрузите этот репозиторий ZIP-файла с GitHub .
Разархивируйте файл, и у вас должна быть папка с именем bypass-paywalls-chrome-master.
В Chrome/Edge перейдите на страницу расширений chrome://extensions
Включите режим разработчика.
Перетащите bypass-paywalls-chrome-master папку в любое место на странице, чтобы импортировать ее (после этого не удаляйте папку).

Свободу искателям информации!

#Обходплатногодоступа
#Бункер
👍4
Практика навыков аудита in real life.

Прочитайте отчет об аудите уже известных компаний, занимающихся безопасностью блокчейна , чтобы ознакомиться с методологией отчета и списком недостатков безопасности. (Вы можете перейти сюда: https://hashex.org/audits/conducted-audits , https://solidproof.io/projects или сюда: https://hacken.io/audits/ )
Выберите несколько проектов, уже проверенных крупными компаниями по обеспечению безопасности блокчейна, и попробуйте проверить их снова, без просмотра настоящего отчета. Как только вы закончите, сравните ваш аудиторский отчет с аудиторским отчетом компании и посмотрите, что вы сделали правильно и неправильно.
Повторите на дюжине проектов, чтобы развить свои навыки аудита в реальной жизни.

Классификация слабостей смарт-контрактов и тестовые примеры

В данном реестре собраны многие уязвимости Ethereum а так же объяснения их исправлений

https://swcregistry.io/
2👍1
Forwarded from Бункер (Parkinson)
9999.jpg
12.6 KB
Если вы хотите, чтобы вас наняли на работу и одержали верх над другими, вам необходимо развивать свои социальные навыки.

Часть из предисловия : "Выводы в книге основываются на
результатах научно обоснованных психологических исследований.
Преподаватели и студенты могут быть уверены в том, что данная
книга не является очередным образчиком «поппсихологии», а
представляет собой серьезную научную работу."

Эта книга лучше всего подходит для достижения этой цели:

Переведено на русский.

https://pedagogy.lnu.edu.ua/wp-content/uploads/2016/11/Robert-Chaldyny_Psyhologyya-vliyaniya_Kak-nauchitsya-ubezhdat-y-dobivatsya-uspeha.pdf
🔥1
Ethereum Improvement Proposals (EIP) – это предложения по улучшению Ethereum. Авторы EIP предлагают разработчикам идеи, которые могли бы исправить какие-либо недостатки платформы и/или усовершенствовать ее.

Как правило, предложения по улучшению Ethereum авторы направляют разработчикам в формате документа, в котором изложены основные тезисы и шаги для реализации инициативы.

В приведенных ниже статьях рассматриваются важные EIP, знание которых поможет вам стать лучшим разработчиком блокчейна и лучше понять основы Ethereum.

Часть 1: https://blog.bitium.agency/eips-all-blockchain-developers-should-know-part-1-eip-5-eip-7-eip-20-eip-140-eip-214-33d13df54b4c

Часть 2: https://blog.bitium.agency/eips-all-blockchain-developers-should-know-part-2-eip-695-eip-721-eip-777-eip-1041-eip-1052-58b7730e5305


Топ 10 EIP от TrustChain: https://trustchain.medium.com/top-10-eip-every-web3-professional-must-to-know-677e8a7735f4
👍3
Как развернуть Смарт-контракт на один и тот же адрес в разных блокчейнах ?

Создал блог на teletype
Порой буду писать посты от руки и делиться ими здесь.


teletype.in/@oregoleh/m1VvZmx_xKP
🔥1
Крипто Telegram каналы и чаты

Каналы:
t.iss.one/blockchain_lobsters - канал Lobster DAO
t.iss.one/Crypto_Deleted - Удаленные сообщения из CT
t.iss.one/hackernewslive - Новости хакеров
t.iss.one/lobster_watcher - Сообщения с лучшими ответами от Lobster DAO
t.iss.one/rektplebs - Смешные мемы и истории про ректов
t.iss.one/NFTek - Новости NFT
t.iss.one/unusual_crypto_activity - Необычные данные о сети
t.iss.one/Paradigm_Fund - Ежедневный информационный бюллетень компании Paradigm
t.iss.one/unfolded - Новостной канал
t.iss.one/Defiscamcheck - Отличный канал на тему безопасности. Стоит читать, даже если не знаете русского языка, используйте deepl.com для перевода канала.
t.iss.one/thedailyape - Отличные ресурсы по всем вопросам криптовалют.
t.iss.one/soliditypedia - Коллекция для тех, кто изучает Solidity
t.iss.one/RNetsec - Sec News
t.iss.one/dailyapehr - Отличный HR канал
t.iss.one/lobsters_hr - HR-канал Lobster DAO
t.iss.one/ethereum_hh - HR канал чата SolidityDev
t.iss.one/defiprime - Новости
t.iss.one/Shualpha - Отличный канал с инструментами и рассылками
t.iss.one/rektnews - Топ-1 хакерских новостей в криптовалюте
t.iss.one/the_block_crypto - Лента новостей The Block
t.iss.one/CryptoEliteNews - Агрегатор крипто-новостей

Чаты:
t.iss.one/lobsters_chat - Основной чат Lobster DAO
t.iss.one/lobsterdao - Lobster DAO NFT чат
t.iss.one/Rekt_HQ - основной чат rekt.news
t.iss.one/dev_solidity - учебный чат Solidity
t.iss.one/solidity_learning - учебный чат Solidity
t.iss.one/NFT_avenue - NFT чат, курируемый Lobster DAO
t.iss.one/de_fi - Общий чат DeFi
t.iss.one/decentraliseddotco - Большой крипто-чат
🏆5
Forwarded from Бункер (Parkinson)
Тема протекает где-то между тематикой двух каналов, но тем не менее, затрагивает некую абстракцию которая многим будет полезна.

Сообществу от сердца Parkinson'a

https://teletype.in/@oregoleh/CKDu6PrjwZY

#Бункер
👍6
Нашел более подробный Roadmap в отличии от Roadmap'а офицера
Его отличие заключается в том, что он подходит для более широкой аудитории.
В том числе и для тех, кто только-только залез и углубляется в тему разработки.

Автор так же предоставляет немалое кол-во ресурсов и качественные советы по вопросу : а с чего начать?
А так же методологии и варианты первого способа заработка.

Все описано достаточно подробно вплоть до мелочей.

Думаю что на данный момент это одна из самых актуальных и эффективных версий роадмапов для успешной учебы и реализации.

https://www.devpill.me/docs/introduction/foreword/
🔥4🙏2
Это быстрый и простой пост о разнице между модификатором public и external в Solidity.

Короче говоря, public это когда функция должна быть вызвана извне контракта (со стороны EOA или других контрактов), а также может быть вызвана внутри контракта. externalс другой стороны, предназначен для более узкого варианта использования, когда функция должна быть ТОЛЬКО вызываемой извне, но не должна вызываться другими функциями внутри контракта.

Вот и все.

Дополнительное знание: пометка функции как external экономит вам немного газа, поскольку она не копирует аргументы массива в память.
3🔥1