ghwnd
54.2K subscribers
316 photos
38 videos
4 files
509 links
Канал про блокчейн.

По всем вопросам просьба писать любому из админов: @definerd, @glavpepe, @qowboy.
Download Telegram
ghwnd
🪐 Еще один проект Я уже делал холдер-бота для одного крутого проекта (😏), но это была исключительно моя инициатива и сам бот разрабатывался уже сильно после минта. В этот раз многое было по-другому — ко мне обратилась команда проекта, и: ▪️95% бота уже…
🚧 Один очень полезный инструмент для разработчиков

tonapi.io — лучшее API для TON, на мой взгляд. Нет рейт лимитов, доступные методы, всегда актуальная информация.

Если вы тоже пилите что-то в этом блокчейне — обратите внимание на этот проект, лучшего инструмента я пока не видел, однако Disintar, кажется, тоже готовит что-то интересное в этом направлении.
ghwnd
🪐 Еще один проект Я уже делал холдер-бота для одного крутого проекта (😏), но это была исключительно моя инициатива и сам бот разрабатывался уже сильно после минта. В этот раз многое было по-другому — ко мне обратилась команда проекта, и: ▪️95% бота уже…
🔍 Немного о возможностях

Помимо непосредственного контакта с пользователями, бот выполняет много дополнительной рутинной работы:
▪️постоянно мониторит участников всех чатов проекта на предмет того, имеют ли они достаточно NFT для нахождения в них и уведомляет об этом модератора;
▪️уведомляет пользователей о новых лотах в специальном канале, удобно расписывает каждый лот на хештеги — для просмотра по категориям: @doodlemarket;
▪️уведомляет пользователей о новых покупках на вторичном рынке: в специальном канале и во всех чатах проекта;
▪️в любом чате (не важно, официальном от проекта — или фанатском, пользовательском) по команде «!floor» дает актуальную сводку по лотам, в соответствии с каждым классом редкости NFT.
..и скорее всего, я что-нибудь забыл!

Иногда меня поражает гениальность телеграма и конкретно — ботов. Когда-нибудь телеграм-бот захватит эту планету.
Об авторизации в ботах и на сайтах проектов

Чтобы идентифицировать пользователя в ботах проектов/на сайтах/при использовании различных утилит и проведении пресейлов, многие используют авторизацию методом "отправь 0.001 TON на адрес с комментарием .." — и здесь начинается самое интересное.

На картинке 1 изображен пример плохой практики, как делать не нужно: в комментарии после слова verify прописан ID моего аккаунта в телеграм.
😉 Спасибо, что не юзернейм, блин.

После того, как вы отправите транзакцию: ваш телеграм ID теперь навсегда проассоциирован с вашим адресом, вы полностью и навсегда публичны, эту информацию стереть невозможно. Любой посетитель тонскана увидит этот комментарий, а значит, и ваш chat_id.

К чему это приведет? К спам рассылкам, к личным атакам методом соц. инженерии, в целом к нежелательному общению. Нет, ну не прелесть?

Просто купив номер за 20 рублей и зарегистрировав на него телеграм аккаунт, можно зайти в любой чат проекта, который "верифицирует" вас таким способом, спарсить участников и сопоставить их транзакциям — в результате получив ценную базу:
Адрес кошелька (баланс, нфт и все отсюда вытекающее) | Юзернейм

В своих проектах я всегда использую либо локальные ID пользователей в локальной базе данных, либо вообще случайно сгенерированную строку — что надежнее всего.

Очень жаль, что многие проекты не ценят приватность данных своих пользователей и сливают базы клиентов прямо в блокчейн. Если видите в каком-то проекте такой способ подтверждения, можете скинуть им текст этого поста, для ознакомления. 😉
Total Volume на GetGems пока ничего не значит 🤷🏼
🎨 У Ellen Sheidlin проходит сейл коллекции

Мне она нравится, всем она нравится, не понимаю хейта со стороны комьюнити тона.. Камушек взял!

🎉 75% от первой партии в 500 волшебных камней продано, она уже собрала 100k TON — очень круто, особенно по сравнению с другими коллекциями, запустившими сегодня сейл с аналогичным ценником.

«Сходил в этот ваш маки-плейс, камень норм, но не понял за что 280 TON отдал».
ghwnd
🎨 У Ellen Sheidlin проходит сейл коллекции Мне она нравится, всем она нравится, не понимаю хейта со стороны комьюнити тона.. Камушек взял! 🎉 75% от первой партии в 500 волшебных камней продано, она уже собрала 100k TON — очень круто, особенно по сравнению…
Кстати говоря, камни чистят даже на вторичном рынке, вижу как ребята фармят по 20 тон, как по традиции сложилось на сейлах от тон даймондс:
▪️покупают камень по даймонд-вл за 280;
▪️продают за 300-320.

Трясущимися руками, но забирают свои 5-10-20 тон профита! 💸
🪐 Пришло время остерегаться коллекций на TON

По началу казалось, что все NFT проекты на TON — невероятно крутые, и частичку каждого из них хотелось иметь в своем портфеле. Пришла пора анализировать и сомневаться — чуть ниже расскажу, почему.

В недавнем прошлом был скандал с минтом коллекции ARL, когда внезапно ребята заминтили всю коллекцию на свой какой-то там ни о чем хостинг, но это просто картиночки животных, минтились они давно, одними из первых — короче, Бог с ними.

На днях начался минт коллекции Deversee, этот проект собрался строить свою метавселенную, все долго восхищались красивыми артами, презентациями и амбициозными намерениями фаундеров. Но так ли все хорошо на самом деле?

▪️Описание коллекции на русском языке = ограничение аудитории проекта. Отчасти этот пункт нивелируется следующим, но в целом.. No comments.

▪️Коллекция заминчена на централизованном хостинге, вероятно даже на бесплатном тарифе: https://cm69763.tmweb.ru/collection.json
Почему это плохо? У хостера сгорит сервер - коллекции больше не существует; хостер заблокирует аккаунт - коллекции больше не существует; у хостера тех. работы - коллекции на это время тоже не существует.
Для того, чтобы избежать всех этих проблем, при деплое коллекций в качестве хранилища разработчики используют IPFS (пример). Это бесплатно и достаточно децентрализованно, а удалить оттуда что-то нельзя. Но технический админ, судя по всему, об этом не знал. Хотели делать через пинату, а сделали просто ни о чем.

▪️В био у администратора зафиксирован @ceobotbot — и это, как по мне, отдельный прикол. В боте сразу предлагается заказать себе коллекцию и ознакомиться с кейсами работ, Deversee там почему-то нет, зато в пример приведен какой-то Smart Tigers (@SmartTigers) — канал с 234 подписчиками и тремя постами. Изначально инвесторам Deversee вряд ли демонстрировали этот кейс.

Что меня насторожило еще в самом начале — ребята строго указывали пользователям использовать только кошелек криптобота в боте пресейлов, создавая впечатление, что они вообще не понимают, что делают. На вопрос "как пользователям потом с кастодиального кошелька, который не поддерживает нфт — их отправлять" ответа долго не было, однако спустя время они все-таки поняли свой факап и заявили, что это так и задумано, а нормальный адрес можно будет прикрепить потом. Что мы видим сейчас — проблемы с прикреплением кошельков у пользователей, кому-то лень, кто-то на пляже и ему не до интернетов и так далее. А можно было сделать сразу — нормально.

Последнее время метавселенных на TON как грибов после дождя, но они все какие-то не те: TON Earth с сайтом из 2012, вечно неработающим ботом, постоянными до-продажами собственных деривативов, мета-хайвы/форесты, деверсы. Выглядит все это как хороший (и то не всегда) кейс для заработка фаундеров на RU рынке и не более того. Мне пока только Eternity нравится, но и там конечно есть вопросы и сомнения.

Исходя из всего этого, я теперь несколько раз подумаю, прежде чем куда-то входить. В последнее время еще и куча аирдропов появилось в стиле инстаграм: "подпишись на всех моих 50 друзей и разыграем ламборгини". Я думаю, что так это работать не должно и это индикатор плохих проектов.

Все скриншоты не вымышленные, а совпадения не случайны. (Они находятся в первом комментарии)
ghwnd
🪐 Пришло время остерегаться коллекций на TON По началу казалось, что все NFT проекты на TON — невероятно крутые, и частичку каждого из них хотелось иметь в своем портфеле. Пришла пора анализировать и сомневаться — чуть ниже расскажу, почему. В недавнем прошлом…
🤡 На самом деле, все эти метавселенные выглядят как какая-то недоделанная инди-игра

Крипто-виртуальные миры ультра ограничены, в большинстве своём как будто созданы просто чтобы набить карманы разработчиков и ничего интересного из себя не представляют. Всё это уже было в инди-играх в стиме - выглядит вторично и нежизнеспособно.
Майнкрафт больше метавселенная, чем все то, что доступно сейчас на мировом крипто-рынке, речь даже не про TON. В этой на первый взгляд незамысловатой игре на Java у меня больше возможностей, чем в любом инновационном (нет) решении. Mojang Studios при желании может интегрироваться в блокчейн и разом похоронить все существующие проекты, поскольку только там я могу действительно - создавать, а не пользоваться чем-то готовым, узко-сконструированным и подготовленным кем-то для меня.

А если посмотреть доступные плагины, которые, кстати, разрабатывают и поддерживают члены комьюнити, кажется, что в игре для детей придумали уже вообще все, что можно!

P. S. Конечно, интегрировать в блокчейн все то многообразие элементов, блоков, аватаров, счётчиков и всевозможных механизмов - сложно, требует много времени и вообще вряд ли возможно, но в глубине души я надеюсь, что где-то в Швеции есть отдел блокчейн-разработки, в котором десятки программистов в поте лица осваивают технологии и прямо сейчас переносят на смартконтракты механизмы взаимодействия квадратноголовых аватаров друг с другом в дивном новом мире..

P. P. S. Если вы знаете пример чего-то действительно стоящего в любом блокчейне, поделитесь в комментах, мне очень интересно!
💎 Смешные картинки

В моей галерее накопилось уже достаточно скриншотов и всевозможных картинок, но вот так просто удалить их все - мне жалко, поэтому увековечу самые достойные здесь.

От улыбки станет всем светлей!
ghwnd
Об авторизации в ботах и на сайтах проектов Чтобы идентифицировать пользователя в ботах проектов/на сайтах/при использовании различных утилит и проведении пресейлов, многие используют авторизацию методом "отправь 0.001 TON на адрес с комментарием .." —…
👁 Небольшое активити на смекалку

В комментах к этому посту @vovafon предложил 10 TON за установление телеграм аккаунта по адресу кошелька и телеграм айди.

Это оказалось слишком просто — я справился минуты за две, но давайте проведем эксперимент: возьмите отсюда вводные и тоже попробуйте вычислить, кто это, зная только адрес кошелька и телеграм айди (можно было обойтись и без него, ну уж ладно).

Отправьте юзернейм в комменты к этому посту, и я отправлю первому сыщику 10 TON от себя, а @vovafon, если все еще в силе — от себя.
Кстати, сохранить адрес TON-кошелька в телеграм и не копировать его при каждой сделке из приложения поможет @sendmeton_bot

P. S.
Не заходите в комменты, попробуйте установить владельца самостоятельно — даже когда победитель уже будет определен. Вы должны понять, насколько это небезопасно и как легко ищется.
ghwnd
👁 Небольшое активити на смекалку В комментах к этому посту @vovafon предложил 10 TON за установление телеграм аккаунта по адресу кошелька и телеграм айди. Это оказалось слишком просто — я справился минуты за две, но давайте проведем эксперимент: возьмите…
🎉 @ov3rcomms оказался самым смекалистым! В комментах мы обсудили, как по-разному можно было найти нужную информацию.

Спасибо всем, кто поучаствовал, @vovafon за идею и формирование фонда, а целью данного мероприятия было подчеркнуть, насколько небезопасно так в открытую палить информацию о себе в блокчейне и как просто такие задачи решаются. А ведь мы даже не профессионалы во всем этом.
🌚 Похоже, что на GG теперь можно покупать и с Disintar
This media is not supported in your browser
VIEW IN TELEGRAM
🎰 Подбор персонифицированного адреса кошелька

Вы могли заметить, что у маркетплейса GetGems есть один интересный адрес в сети TON — EQBYTuYbLf8INxFtD8tQeNk5ZLy-nAX9ahQbG_yl1qQ-GEMS.

Разумеется, просто так желаемый адрес выбрать нельзя, но попробовать подобрать - можно. Я попробовал найти кошелек с адресом, оканчивающимся на строку из трех символов в нижнем или в верхнем регистре, искал по маске в диапазоне значений: "_sd", "-sd", "_SD", "-SD".

🎉 Делюсь успехом: поиск занял около 5 часов, но в последние 30 минут нашлось 3 разных подходящих варианта, из которых я и выбирал. (ghwnd искал тоже, но, кажется, это что-то из разряда «невозможное»: не представляю, сколько времени занял поиск адреса -GEMS)

Мне понравился этот:
EQDpRc7IGc2aUMRBjQfrd0cWHUGPfzBU_D2Gy_KDEF55c_sd

Если интересно, могу здесь как-нибудь разобрать метод.