Актуальные темы
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

rusowsky
Начинающий крипторазработчик. Давайте отправим @ithacaxyz ⛵️
rusowsky сделал репост
Итак, кто-то связывается с вами в LinkedIn с многообещающей вакансией. Звучит неплохо, не правда ли? Они кажутся легитимными (после проверки их в течение 1 минуты), и после короткого разговора они отправляют вам репозиторий GitHub с простой "задачей по найму" на Next.js. Вы клонируете его, запускаете... и через 10 минут ваше устройство полностью скомпрометировано, так как вы обнаруживаете, что ваши горячие кошельки были опустошены. Хорошо, что произошло? Учитывая тот факт, что мы (= SEAL 911) видели эту атаку снова и снова, позвольте мне раскрыть некоторые из самых важных деталей:
- во-первых, самое важное предостережение: не запускайте случайный код, который вам прислал какой-то случайный человек. Честно, черт возьми, не делайте этого.
- всегда тщательно проверяйте _исполняемые_ конфигурационные файлы репозиториев. В данном конкретном случае файл `next.config.js` имел большую подложку, скрывающую вредоносный код далеко вправо.
- всегда прокручивайте горизонтально - просто потому, что вы не видите ничего вредоносного, когда смотрите на содержимое, не означает, что оно чистое.
Важно: Вредоносный код может быть скрыт в файлах, которым вы доверяете, просто не там, где вы его ожидаете.
Я действительно надеюсь, что этот твит достигнет достаточного количества людей, чтобы предотвратить хотя бы несколько будущих жертв от того, чтобы стать жертвами этой атаки.



34,45K
rusowsky сделал репост
Консенсус следующего поколения x Frontiers от @paradigm, 6-8 августа, Сан-Франциско!
- Майкл Чен из @category_xyz: MonadBFT.
- @B_Chou из @commonwarexyz: Minimmit.
- @AdiSeredinschi из @informalinc: Malachite.
Состав продолжает расти.
Никаких стендов, только суть.
Подайте заявку ниже.

43,41K
rusowsky сделал репост
Frontiers от @Paradigm обновление! 6-8 августа SF.
День 2 в поиске 🔥🔥🔥.
Не 1, не 2, а 3 разговора о высокой производительности!
- "Hyperoptimization Reth" от @ashekhirin & @Rjected
- «Масштабирование состояния Ethereum» от @brianisbland
- «Масштабирование Ethereum L1» на @adietrichs.
Подайте заявку ниже!

31,54K
rusowsky сделал репост
Мы становимся лучше в использовании ИИ для повышения нашей продуктивности и поддержки сообщества с открытым исходным кодом.
В этом PR мы делимся подсказками, где Claude успешно создал линтер для проверки вызовов EVM низкого уровня для Forge Lint (по умолчанию запускается при сборке forge).
3,53K
Топ
Рейтинг
Избранное
В тренде ончейн
В тренде в Х
Самые инвестируемые
Наиболее известные