Solidity Visual Developer Plugin
Преобразование кода Solidity в диаграммы потоков UML. Код может быть представлен в виде визуальных диаграмм, таких как блок-схемы, графики и UML-диаграммы, чтобы внести ясность в работу команды разработчиков.
Это расширение обеспечивает ориентированный на безопасность синтаксис и подсветку семантики, подробное описание классов, специализированные представления, расширенные сведения о коде Solidity и дополнение к Visual Studio Code.
Подробнее об установке и взаимодействию по ссылке:
medium.com/coinmonks/convert-solidity-code-to-uml-flow-diagrams-3a5cd412177
Преобразование кода Solidity в диаграммы потоков UML. Код может быть представлен в виде визуальных диаграмм, таких как блок-схемы, графики и UML-диаграммы, чтобы внести ясность в работу команды разработчиков.
Это расширение обеспечивает ориентированный на безопасность синтаксис и подсветку семантики, подробное описание классов, специализированные представления, расширенные сведения о коде Solidity и дополнение к Visual Studio Code.
Подробнее об установке и взаимодействию по ссылке:
medium.com/coinmonks/convert-solidity-code-to-uml-flow-diagrams-3a5cd412177
👍3🔥2
Сделайте HTTP-запрос, используя смарт-контракт Solidity
https://medium.com/coinmonks/make-http-request-using-your-solidity-smart-contract-4f7173bd391c
https://medium.com/coinmonks/make-http-request-using-your-solidity-smart-contract-4f7173bd391c
Medium
Make HTTP Request Using Your Solidity Smart Contract
Have you ever tried to integrate a micro-service with your smart contract? Try to make an API request? Is that even possible on solidity…
Настройка платформы разработки Dapp
Настройка предустановки, которую вы можете многократно использовать во время разработки вашего Dapp.
Настройте Vscode с помощью prettier и solhint, чтобы автоматизировать форматирование и анализировать код Solidity и JS.
Настройте Slither для запуска в качестве хука перед фиксацией для обнаружения распространенных уязвимостей в коде вашего смарт-контракта.
Настройте проверку перед фиксацией, чтобы убедиться, что вы не передаете закрытые ключи в Github.
Настройте предварительную проверку, чтобы убедиться, что ваш тест смарт-контракта проходит.
https://medium.com/@alofeoluwafemi/setting-up-a-dapp-development-scaffold-608adeeb3de5
Настройка предустановки, которую вы можете многократно использовать во время разработки вашего Dapp.
Настройте Vscode с помощью prettier и solhint, чтобы автоматизировать форматирование и анализировать код Solidity и JS.
Настройте Slither для запуска в качестве хука перед фиксацией для обнаружения распространенных уязвимостей в коде вашего смарт-контракта.
Настройте проверку перед фиксацией, чтобы убедиться, что вы не передаете закрытые ключи в Github.
Настройте предварительную проверку, чтобы убедиться, что ваш тест смарт-контракта проходит.
https://medium.com/@alofeoluwafemi/setting-up-a-dapp-development-scaffold-608adeeb3de5
Medium
Setting Up a Dapp Development Scaffold
Building a preset to facilitate your Dapp development building and structure.
Как создать автоматический аудит смарт-контракта для web
Рукописная статья от второго редактора канала :
teletype.in/@alzheimer/E-3PrFC4XRu
Рукописная статья от второго редактора канала :
teletype.in/@alzheimer/E-3PrFC4XRu
Teletype
Как Создать Автоматический Аудитор Смарт-Контракта для Web
В наши дни стоимость аудита продвинутого смарт-контракта может составлять от 50 000 до 100 000 долларов, а иногда и больше, к тому...
❤🔥3🔥1
Аутентификация пользователей через ethers.js
Аутентифицировать пользователей с помощью ethers.js и кошелька типа MetaMask очень просто. Идея заключается в том, чтобы создать сообщение, идентифицирующее приложение, которое хочет аутентифицировать пользователя, и отправить это сообщение на подпись кошельку, который хранит свой закрытый ключ.
Подробнее:
https://medium.com/coinmonks/authenticating-users-with-ethers-js-4395506dcf3c
Аутентифицировать пользователей с помощью ethers.js и кошелька типа MetaMask очень просто. Идея заключается в том, чтобы создать сообщение, идентифицирующее приложение, которое хочет аутентифицировать пользователя, и отправить это сообщение на подпись кошельку, который хранит свой закрытый ключ.
Подробнее:
https://medium.com/coinmonks/authenticating-users-with-ethers-js-4395506dcf3c
Medium
Authenticating users with ethers.js
It’s simple to authenticate users using ethers.js and a wallet like MetaMask. The idea is to create a message that identifies the…
🔥3
Академические исследования смарт-контрактов от
исследовательской лаборатории блокчейна и сингапурского университета менеджмента:
(1) Smart Contracts on the Blockchain – A Bibliometric Analysis and Review
- Современное состояние текущих проблем смарт-контрактов
Smart Contracts on the Blockchain
(2) Smart contract development: Challenges and oppor elopment: Вызовы и возможности
- Современный обзор современных смарт-контрактов, в основном сфокусированный на стороне разработчиков
Smart contract development
(3) Survey on blockchain based smart contracts: Применение, возможности и проблемы
- Много графического анализа и более глубокое погружение в тему по сравнению с (1) и (2), затрагивающее полезность DeFi, а также RL.
Survey on blockchain based smart contracts
исследовательской лаборатории блокчейна и сингапурского университета менеджмента:
(1) Smart Contracts on the Blockchain – A Bibliometric Analysis and Review
- Современное состояние текущих проблем смарт-контрактов
Smart Contracts on the Blockchain
(2) Smart contract development: Challenges and oppor elopment: Вызовы и возможности
- Современный обзор современных смарт-контрактов, в основном сфокусированный на стороне разработчиков
Smart contract development
(3) Survey on blockchain based smart contracts: Применение, возможности и проблемы
- Много графического анализа и более глубокое погружение в тему по сравнению с (1) и (2), затрагивающее полезность DeFi, а также RL.
Survey on blockchain based smart contracts
🔥3👍1
Полное руководство по дереву меркла в Solidity
Одним из распространенных вариантов использования деревьев меркла являются аирдропы, поскольку доказательства меркла позволяют нам очень эффективно реализовывать аирдропы токенов ERC20
1) Как они работают?
2) Каковы наилучшие способы их использования?
soliditydeveloper.com/merkle-tree
Одним из распространенных вариантов использования деревьев меркла являются аирдропы, поскольку доказательства меркла позволяют нам очень эффективно реализовывать аирдропы токенов ERC20
1) Как они работают?
2) Каковы наилучшие способы их использования?
soliditydeveloper.com/merkle-tree
👍4🔥1
Блокчейн-миксер - инструмент с помощью которого украденная криптовалюта перемешивается с "чистой" и становится трудноотслеживаемой.
Канал The Defiant - DeFi, Web3 & NFT Insights выпустил видеоролик под названием - война с кодом: расследование санкций Tornado Cash и ареста Алексея Перцева
"Алексей — улыбчивый молодой человек в очках и с неаккуратной щетиной — был одним из создателей Tornado Cash, блокчейн-миксера через который за 2,5 года прошло 7,68 млрд долларов.
"Этот сервис недавно назвали угрозой правительства уже двух государств — США и Нидерландов, и, возможно, они не последние." - zona media
Получилось очень познавательно. О тех, кто монтировал этот материал стоило бы написать отдельный пост. Советую ознакомиться :)
Используйте расширение Language Reactor, чтобы смотреть видео с русскими субтитрами.
https://www.youtube.com/watch?v=oEKSz4A3I2Q
Канал The Defiant - DeFi, Web3 & NFT Insights выпустил видеоролик под названием - война с кодом: расследование санкций Tornado Cash и ареста Алексея Перцева
"Алексей — улыбчивый молодой человек в очках и с неаккуратной щетиной — был одним из создателей Tornado Cash, блокчейн-миксера через который за 2,5 года прошло 7,68 млрд долларов.
"Этот сервис недавно назвали угрозой правительства уже двух государств — США и Нидерландов, и, возможно, они не последние." - zona media
Получилось очень познавательно. О тех, кто монтировал этот материал стоило бы написать отдельный пост. Советую ознакомиться :)
Используйте расширение Language Reactor, чтобы смотреть видео с русскими субтитрами.
https://www.youtube.com/watch?v=oEKSz4A3I2Q
YouTube
The War On Code: Investigating the Tornado Cash Sanctions and the Arrest of Alex Pertsev
In August, just a few months ago on these very streets in Amsterdam, armed agents from the Fiscal Information and Investigation service (FIOD) suddenly arrested a man by the name of Alexey Pertsev…much to his own surprise. We do not yet know all the details…
Атака АРА. Детальный разбор и методы защиты
В последние недели участились «атаки отравления» АРА (Address Poisoning Attack) с переводами $0 USD. По данным на 2 декабря в сети «отравлены» свыше 340 тыс. адресов. Всего мы имеем 99 адресов жертв и свыше $1,64 млн украденных средств.
В этой статье X-explore дает всесторонний анализ таких атак, отслеживает злоумышленников ончейн, а также показывает подробную схему реализации АРА.
https://incrypted.com/ataka-apa/
В последние недели участились «атаки отравления» АРА (Address Poisoning Attack) с переводами $0 USD. По данным на 2 декабря в сети «отравлены» свыше 340 тыс. адресов. Всего мы имеем 99 адресов жертв и свыше $1,64 млн украденных средств.
В этой статье X-explore дает всесторонний анализ таких атак, отслеживает злоумышленников ончейн, а также показывает подробную схему реализации АРА.
https://incrypted.com/ataka-apa/
INCRYPTED
Атака АРА. Детальный разбор и методы защиты
В последние недели участились «атаки отравления» АРА с переводами $0 USD. В этой статье X-explore дает анализ таких атак, отслеживает злоумышленников ончейн, а также показывает подробную схему реализации АРА.
👨💻3🫡1
Как создать магазин web3 игр с помощью React, Solidity и CometChat:
https://coinsbench.com/how-to-build-a-fantastic-web3-games-shop-with-react-solidity-and-cometchat-f45c21baea43
https://coinsbench.com/how-to-build-a-fantastic-web3-games-shop-with-react-solidity-and-cometchat-f45c21baea43
Medium
How to Build a Fantastic Web3 Games Shop with React, Solidity, and CometChat
In this tutorial, you will learn how to build a decentralized web3 eShop for selling game items using the native ethereum currency.
Получение доступа к личным данным смарт-контракта:
https://medium.com/@ashwin.yar/how-to-access-private-data-from-a-smart-contract-eb478fca6e15
https://medium.com/@ashwin.yar/how-to-access-private-data-from-a-smart-contract-eb478fca6e15
👍5
Безопасность моста в блокчейне | QuillAudits
Содержание:
- Что такое блокчейн-мост?
- Зачем нужны мосты?
- Как работает мост?
- Как взламывают мосты.
- Взломы Top Bridge-2022.
- Обеспечение мостов.
https://medium.com/@quillaudits/bridge-security-in-blockchain-quillaudits-f4710d1d61d
#аудит
Содержание:
- Что такое блокчейн-мост?
- Зачем нужны мосты?
- Как работает мост?
- Как взламывают мосты.
- Взломы Top Bridge-2022.
- Обеспечение мостов.
https://medium.com/@quillaudits/bridge-security-in-blockchain-quillaudits-f4710d1d61d
#аудит
Medium
Bridge Security in Blockchain | QuillAudits
Recently there has been increase in the hacks of DeFi Platform, especially Bridges. This blog will cover security aspects of these Bridges.
❤3👍3
Выпустите свой первый токен ERC20 на Polygon (Solidity/OpenZeppelin/JS)
https://coinsbench.com/mint-your-first-erc20-token-on-polygon-solidity-openzeppelin-js-a093aea2c2ff
https://coinsbench.com/mint-your-first-erc20-token-on-polygon-solidity-openzeppelin-js-a093aea2c2ff
Medium
Mint your first ERC20 Token on Polygon (Solidity/OpenZeppelin/JS)
Using OpenZeppelin to create a basic ERC20 token in 10 minutes.
2022 год стал годом, когда криптовалюты рухнули на Землю
Для мира криптовалют 2022 год начался с изобилия, а закончился тем, что его неофициальный представитель оказался в наручниках.
https://www.npr.org/2022/12/29/1145297807/crypto-crash-ftx-cryptocurrency-bitcoin
Для мира криптовалют 2022 год начался с изобилия, а закончился тем, что его неофициальный представитель оказался в наручниках.
https://www.npr.org/2022/12/29/1145297807/crypto-crash-ftx-cryptocurrency-bitcoin
👨💻3
RES Token Эксплуатация флэш-кредита на сумму 290 000 долларов США | QuillAudits.
Обзор уязвимости, анализ и влияние
6 октября 2022 года токен $RES (токен BEP20 в цепочке BNB) подвергся атаке флэш-кредита. Хакеры использовали флэш-кредиты, чтобы манипулировать ценой пула токена и получать прибыль. Было украдено около 290 000 долларов.
https://quillaudits.medium.com/res-token-290k-flash-loan-exploit-quillaudits-9300657fff7b
#аудит
Обзор уязвимости, анализ и влияние
6 октября 2022 года токен $RES (токен BEP20 в цепочке BNB) подвергся атаке флэш-кредита. Хакеры использовали флэш-кредиты, чтобы манипулировать ценой пула токена и получать прибыль. Было украдено около 290 000 долларов.
https://quillaudits.medium.com/res-token-290k-flash-loan-exploit-quillaudits-9300657fff7b
#аудит
Medium
RES Token $290K Flash Loan Exploit | QuillAudits
Summary:On the 6th of October, 2022, $RES Token suffered a flash loan attack. Around $290,000 was stolen by the hackers.
❤4👍3
Быстрый рецепт простого децентрализованного приложения
https://medium.com/blockchain-stories/a-quick-recipe-to-a-simple-decentralized-application-23c3b68bcaa4
#разработка
https://medium.com/blockchain-stories/a-quick-recipe-to-a-simple-decentralized-application-23c3b68bcaa4
#разработка
Medium
A Quick Recipe To A Simple Decentralized Application
By Sumi Maria Abraham, Research and Development Engineer Kerala Blockchain Academy.
🔥3✍1
Сертифицированным стать захотел...
А что такое блокчейн-сертификация и для чего она нужна?
Профессиональная сертификация - это возможность для ИТ специалистов получить официальное подтверждение своим навыкам и опыту и продемонстрировать профессионализм в области новейших технологий и решений по программным продуктам.
Лучшая сертификация блокчейна позволяет приобрести навыки, необходимые для карьеры в блокчейне. Как сертифицированный эксперт, вы можете использовать сертификацию, чтобы продолжить карьеру в качестве разработчика блокчейна.
Например, сертификация блокчейна IBM для разработчиков позволяет вам разрабатывать на платформе IBM с использованием Hyperledger Fabric.
В погоне за лучшей сертификацией блокчейна вы изучаете специальные курсы по блокчейну и криптографии на организованных и рассчитанных по времени образовательных курсах. В некоторых из них есть определенные учебные программы, в то время как в других их нет, а в некоторых есть только физические занятия, а в других - онлайн-посещение.
Все сертификаты основаны на экзаменах (внутренних, внешних и международно признанных экзаменах) с обязательным проходным баллом, но также включают практический опыт. Он предоставляет глубокие теоретические знания в области блокчейна, а также практический опыт работы в областях блокчейна.
Преимущества обучения и сертификации по блокчейну:
Огромный спрос на сертифицированных специалистов по блокчейну сегодня и в будущем.
Огромная оплата для тех, у кого есть сертификат технологии блокчейна. Он предлагает возможности диверсификации доходов и повышает ваш доход как человека.
Лучшая сертификация в 2023 году по блокчейн-разработке:
Certified Blockchain Developer Hyperledger (CBDH)
Экзамен CBSA - это элитный способ продемонстрировать свои знания и навыки в этой развивающейся области. Кроме того, вы станете членом сообщества лидеров Blockchain.
Обложка для поста сгенерирована с помощью нейросети midjourney по запросу certified blockchain developer
А что такое блокчейн-сертификация и для чего она нужна?
Профессиональная сертификация - это возможность для ИТ специалистов получить официальное подтверждение своим навыкам и опыту и продемонстрировать профессионализм в области новейших технологий и решений по программным продуктам.
Лучшая сертификация блокчейна позволяет приобрести навыки, необходимые для карьеры в блокчейне. Как сертифицированный эксперт, вы можете использовать сертификацию, чтобы продолжить карьеру в качестве разработчика блокчейна.
Например, сертификация блокчейна IBM для разработчиков позволяет вам разрабатывать на платформе IBM с использованием Hyperledger Fabric.
В погоне за лучшей сертификацией блокчейна вы изучаете специальные курсы по блокчейну и криптографии на организованных и рассчитанных по времени образовательных курсах. В некоторых из них есть определенные учебные программы, в то время как в других их нет, а в некоторых есть только физические занятия, а в других - онлайн-посещение.
Все сертификаты основаны на экзаменах (внутренних, внешних и международно признанных экзаменах) с обязательным проходным баллом, но также включают практический опыт. Он предоставляет глубокие теоретические знания в области блокчейна, а также практический опыт работы в областях блокчейна.
Преимущества обучения и сертификации по блокчейну:
Огромный спрос на сертифицированных специалистов по блокчейну сегодня и в будущем.
Огромная оплата для тех, у кого есть сертификат технологии блокчейна. Он предлагает возможности диверсификации доходов и повышает ваш доход как человека.
Лучшая сертификация в 2023 году по блокчейн-разработке:
Certified Blockchain Developer Hyperledger (CBDH)
Экзамен CBSA - это элитный способ продемонстрировать свои знания и навыки в этой развивающейся области. Кроме того, вы станете членом сообщества лидеров Blockchain.
Обложка для поста сгенерирована с помощью нейросети midjourney по запросу certified blockchain developer
👍3🔥2
Сегодняшний пост будет посвящен аудиту.
Вне зависимости от того, хотите вы стать аудитором в третьем поколении и получать деньги от взломов и нахождений уязвимостей в новых стартапах или компаниях, стать профессиональным блокчейн-разработчиком который будет способен защитить свой проект от массовки аудиторов, пытающихся взламывать одно и тоже с похожими последовательностями вам будет полезна следующая информация:
16 взломов/уязвимостей Solidity, их исправления и примеры из реального мира
https://medium.com/hackernoon/hackpedia-16-solidity-hacks-vulnerabilities-their-fixes-and-real-world-examples-f3210eba5148
(будет полезная для full stack blockchain developer'A)
Дорожная карта для взлома Web3/смарт-контрактов | 2022 (актуально +2023)
https://sm4rty.medium.com/roadmap-for-web3-smart-contract-hacking-2022-229e4e1565f9
Так как пост об аудите, я бы хотел рассказать о платформе https://immunefi.com
На ней после получения навыков вы сможете испытать удачу взявшись за какой-нибудь проект и попытаться его захватить через найденную вами уязвимость.
Статья от 18 летнего парня под названием "Как я заработал 10 000 долларов за последние 7 месяцев — издание для 17 лет"
Здесь он рассказывает о том, как на аудите смарт-контактов он вырос до подростка с карманами набитыми евро.
Практические советы, фишки, и много интересного ждет вас по ссылке:
https://gowtham-naidu.medium.com/how-i-earned-10-000-within-the-last-7-months-17y-o-edition-f566651cef82
Я считаю, что данный материал будет полезен и вы сможете выловить отсюда что-нибудь для себя.
P.s Набирайте наибольшее кол-во навыков в своей сфере поднимая свой доход и возможности.
Вне зависимости от того, хотите вы стать аудитором в третьем поколении и получать деньги от взломов и нахождений уязвимостей в новых стартапах или компаниях, стать профессиональным блокчейн-разработчиком который будет способен защитить свой проект от массовки аудиторов, пытающихся взламывать одно и тоже с похожими последовательностями вам будет полезна следующая информация:
16 взломов/уязвимостей Solidity, их исправления и примеры из реального мира
https://medium.com/hackernoon/hackpedia-16-solidity-hacks-vulnerabilities-their-fixes-and-real-world-examples-f3210eba5148
(будет полезная для full stack blockchain developer'A)
Дорожная карта для взлома Web3/смарт-контрактов | 2022 (актуально +2023)
https://sm4rty.medium.com/roadmap-for-web3-smart-contract-hacking-2022-229e4e1565f9
Так как пост об аудите, я бы хотел рассказать о платформе https://immunefi.com
На ней после получения навыков вы сможете испытать удачу взявшись за какой-нибудь проект и попытаться его захватить через найденную вами уязвимость.
Статья от 18 летнего парня под названием "Как я заработал 10 000 долларов за последние 7 месяцев — издание для 17 лет"
Здесь он рассказывает о том, как на аудите смарт-контактов он вырос до подростка с карманами набитыми евро.
Практические советы, фишки, и много интересного ждет вас по ссылке:
https://gowtham-naidu.medium.com/how-i-earned-10-000-within-the-last-7-months-17y-o-edition-f566651cef82
Я считаю, что данный материал будет полезен и вы сможете выловить отсюда что-нибудь для себя.
P.s Набирайте наибольшее кол-во навыков в своей сфере поднимая свой доход и возможности.
Medium
HackPedia: 16 Solidity Hacks/Vulnerabilities, their Fixes and Real World Examples
A Complete List of all Solidity Hacks/Vulnerabilities, their Fixes and Real World Hack Examples
🔥4❤2🤔1
Социальное взаимодействие для успешного построения карьеры web3. Практические советы,актуальная информация. О чем рассказать?
Anonymous Poll
11%
Продажа себя, поиск единомышленников, связей и клиентов.
11%
Портфолио, значимость twitter его отличие от linkdln.
11%
За что поднимают зарплату? Феномен фокусов для работодателей.
68%
Полный рукописный материал о социальном взаимодействии включая вышеперечисленное and more
👍4