Snowden Web3
579 subscribers
32 photos
1 video
11 files
189 links
Делимся полезной информацией для начинающих, профессиональных блокчейн-разработчиков, а так же аудиторов смарт-контактов.

Тематики:
Solidity, blockchain development, сryptocurrency cyber security, audit of smart contracts.
Download Telegram
Дефицит разработчиков блокчейна нереален.

Помимо банальных вещей, до которых лишь методом анализа индустрии можно додуматься самому, автор прописал достаточно много интересных вещей, о которых, скорее всего, вы услышите впервые.

https://www.rareskills.io/post/the-blockchain-developer-shortage-is-not-real
🤯2
EthContracts.js - это библиотека javascript, которая предоставляет - готовую реализацию контрактов ethereum с поддержкой всех библиотек ethereum.

https://coinsbench.com/introducing-ethcontracts-js-e7d6d8780d63
❤‍🔥3👍2🙏1👨‍💻1
We want to create an Italian family. There are only brothers at the table.

Всем привет. Хочу сообщить, что мы хотим пополнить ряды нашего культа. За каналом сейчас стоит всего несколько людей, и мы намерены расширять наш штат.
Мы хотим создать локальное сообщество людей, которые вместе будут развиваться в разработке смарт-контрактов и кибербезопасности криптовалют. Вместе расти духовно и финансово. Делиться и обмениваться информацией, вместе идти к высотам.
У нас есть свой чат, куда мы хотим вместить порядка 20-30 человек. Хотим присоединения новых людей и сближения.

Проводя встречи в Discord, помогая друг другу в неформальной обстановке и атмосфере :)

Если вы заинтересованы, отправляйте информацию о себе мне @oregoleH(Вы можете писать сняв галстук,я прост в общении🙃)
За всеми подробностями так же в лс
Мы ищем горящие глаза, нам не важны дипломы, возраст и прочее. Двери открыты для любого уровня, даже тех, кто только заинтересовался.

На все сообщения отвечу в течении суток
👏62🙏2🔥1
Solidity Visual Developer Plugin

Преобразование кода Solidity в диаграммы потоков UML. Код может быть представлен в виде визуальных диаграмм, таких как блок-схемы, графики и UML-диаграммы, чтобы внести ясность в работу команды разработчиков.

Это расширение обеспечивает ориентированный на безопасность синтаксис и подсветку семантики, подробное описание классов, специализированные представления, расширенные сведения о коде Solidity и дополнение к Visual Studio Code.

Подробнее об установке и взаимодействию по ссылке:
medium.com/coinmonks/convert-solidity-code-to-uml-flow-diagrams-3a5cd412177
👍3🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
👍9
Настройка платформы разработки Dapp

Настройка предустановки, которую вы можете многократно использовать во время разработки вашего Dapp.

Настройте Vscode с помощью prettier и solhint, чтобы автоматизировать форматирование и анализировать код Solidity и JS.

Настройте Slither для запуска в качестве хука перед фиксацией для обнаружения распространенных уязвимостей в коде вашего смарт-контракта.

Настройте проверку перед фиксацией, чтобы убедиться, что вы не передаете закрытые ключи в Github.

Настройте предварительную проверку, чтобы убедиться, что ваш тест смарт-контракта проходит.

https://medium.com/@alofeoluwafemi/setting-up-a-dapp-development-scaffold-608adeeb3de5
Аутентификация пользователей через ethers.js

Аутентифицировать пользователей с помощью ethers.js и кошелька типа MetaMask очень просто. Идея заключается в том, чтобы создать сообщение, идентифицирующее приложение, которое хочет аутентифицировать пользователя, и отправить это сообщение на подпись кошельку, который хранит свой закрытый ключ.

Подробнее:

https://medium.com/coinmonks/authenticating-users-with-ethers-js-4395506dcf3c
🔥3
Академические исследования смарт-контрактов от
исследовательской лаборатории блокчейна и сингапурского университета менеджмента:

(1) Smart Contracts on the Blockchain – A Bibliometric Analysis and Review
- Современное состояние текущих проблем смарт-контрактов

Smart Contracts on the Blockchain

(2) Smart contract development: Challenges and oppor elopment: Вызовы и возможности
- Современный обзор современных смарт-контрактов, в основном сфокусированный на стороне разработчиков

Smart contract development

(3) Survey on blockchain based smart contracts: Применение, возможности и проблемы
- Много графического анализа и более глубокое погружение в тему по сравнению с (1) и (2), затрагивающее полезность DeFi, а также RL.

Survey on blockchain based smart contracts
🔥3👍1
Полное руководство по дереву меркла в Solidity

Одним из распространенных вариантов использования деревьев меркла являются аирдропы, поскольку доказательства меркла позволяют нам очень эффективно реализовывать аирдропы токенов ERC20

1) Как они работают?
2) Каковы наилучшие способы их использования?

soliditydeveloper.com/merkle-tree
👍4🔥1
Блокчейн-миксер - инструмент с помощью которого украденная криптовалюта перемешивается с "чистой" и становится трудноотслеживаемой.

Канал The Defiant - DeFi, Web3 & NFT Insights выпустил видеоролик под названием - война с кодом: расследование санкций Tornado Cash и ареста Алексея Перцева

"Алексей — улыбчивый молодой человек в очках и с неаккуратной щетиной — был одним из создателей Tornado Cash, блокчейн-миксера через который за 2,5 года прошло 7,68 млрд долларов.

"Этот сервис недавно назвали угрозой правительства уже двух государств — США и Нидерландов, и, возможно, они не последние." - zona media

Получилось очень познавательно. О тех, кто монтировал этот материал стоило бы написать отдельный пост. Советую ознакомиться :)


Используйте расширение Language Reactor, чтобы смотреть видео с русскими субтитрами.


https://www.youtube.com/watch?v=oEKSz4A3I2Q
Атака АРА. Детальный разбор и методы защиты

В последние недели участились «атаки отравления» АРА (Address Poisoning Attack) с переводами $0 USD. По данным на 2 декабря в сети «отравлены» свыше 340 тыс. адресов. Всего мы имеем 99 адресов жертв и свыше $1,64 млн украденных средств.
В этой статье X-explore дает всесторонний анализ таких атак, отслеживает злоумышленников ончейн, а также показывает подробную схему реализации АРА.

https://incrypted.com/ataka-apa/
👨‍💻3🫡1
Получение доступа к личным данным смарт-контракта:

https://medium.com/@ashwin.yar/how-to-access-private-data-from-a-smart-contract-eb478fca6e15
👍5
Безопасность моста в блокчейне | QuillAudits

Содержание:
- Что такое блокчейн-мост?
- Зачем нужны мосты?
- Как работает мост?
- Как взламывают мосты.
- Взломы Top Bridge-2022.
- Обеспечение мостов.

https://medium.com/@quillaudits/bridge-security-in-blockchain-quillaudits-f4710d1d61d

#аудит
3👍3