Populaire onderwerpen
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

rusowsky
Aspirant-crypto-ontwikkelaar. Laten we @ithacaxyz ⛵️ verzenden
rusowsky heeft opnieuw gepost
Dus iemand neemt contact met je op via LinkedIn met een veelbelovende baan. Klinkt leuk, toch? Ze lijken legitiem (na ze 1 minuut te hebben gecontroleerd) en na een kort gesprek sturen ze je een GitHub-repo met een eenvoudige Next.js "wervingsopdracht". Je kloont het, draait het... en 10 minuten later is je apparaat volledig gecompromitteerd omdat je ontdekt dat je hot wallets zijn leeggehaald. Oké, wat is er gebeurd? Gezien het feit dat wij (= SEAL 911) deze aanval keer op keer hebben gezien, laat me enkele van de belangrijkste details onthullen:
- ten eerste, de belangrijkste waarschuwing: voer GEEN willekeurige code uit die een willekeurige kerel je heeft gestuurd. Eerlijk gezegd, doe het gewoon niet.
- controleer altijd de _uitvoerbare_ configuratiebestanden van de repos grondig. In dit specifieke geval had het `next.config.js`-bestand een grote padding die de kwaadaardige payload ver naar rechts verstopte.
- scroll altijd horizontaal - alleen omdat je niets kwaadaardigs ziet als je naar de inhoud kijkt, betekent niet dat het schoon is.
Belangrijk: Kwaadaardige code kan verborgen zijn binnen bestanden die je vertrouwt, gewoon niet waar je het verwacht.
Ik hoop echt dat deze tweet genoeg mensen bereikt om tenminste een paar toekomstige slachtoffers te voorkomen van dit soort aanvallen.



34,47K
rusowsky heeft opnieuw gepost
Next-gen consensus x Frontiers door @paradigm, 6-8 augustus SF!
- Michael Chen van @category_xyz: MonadBFT.
- @B_Chou van @commonwarexyz: Minimmit.
- @AdiSeredinschi van @informalinc: Malachite.
De line-up wordt steeds indrukwekkender.
Geen stands, alleen inhoud.
Aanmelden hieronder.

43,42K
rusowsky heeft opnieuw gepost
Frontiers door @Paradigm update! 6-8 augustus SF.
Dag 2 is op zoek . 🔥🔥🔥
Niet 1, niet 2, maar 3 talks over high performance!
- "Hyperoptimizing Reth" door @ashekhirin & @Rjected
- "Schalen van Ethereum's State Trie" door @brianisbland
- "Ethereum L1 schalen" door @adietrichs.
Solliciteer hieronder!

31,57K
rusowsky heeft opnieuw gepost
het zou geweldig zijn als mijn crypto sociale netwerk technisch bleef wanneer er dingen in de wereld gebeuren of zich vasthield aan democratische en vredesmakende standpunten, gewoon beter aangezien crypto bedoeld is als technologie voor wereldwijde vrijheid en vrede.
6,8K
rusowsky heeft opnieuw gepost
we worden beter in het gebruik van AI om onze productiviteit te verbeteren en de open source gemeenschap te versterken.
in deze PR delen we de prompts waar Claude met succes een low level EVM call checker lint heeft gebouwd voor Forge Lint (loopt standaard op forge build)
3,55K
Boven
Positie
Favorieten
Populair op onchain
Populair op X
Recente topfinanciering
Belangrijkste