UPD Umee
Пришли награды за тестнет, каждому по 2500 $UMEE ($46 по текущим)
Но награда с 8 месячным вестингом, каждый день вам будет разлачиваться примерно 0.4% токенов, пока все не будут доступны через 8 месяцев
Можно весь сайз в стейкинг кинуть с примерно 35% годовых
Пруфс
Простой смартконтракт (прокси), который реализует свою функцию в другом смартконтракте
Так можно делать функцию вывода всех средств из пула (скам короче) в совершенно другом и известным только создателю (но можно вычислить, так как блокчейн на 100% прозрачен) смартконтракте
Также так делаются обновляемые смартконтракты
Конечно при аудите это можно обнаружить и сам etherscan пишет предупреждение если такая функция есть и она скрыта
Учу Solidity ровно 1 неделю (я думал уже месяц прошел лол)
На обучение и практику ушло суммарно 16 часов
Достижения:
- Уже вполне могу писать простенькие dApp, токены, скамы
- Также могу поверхностно аудировать смарт контракты
- Почти прочитал всю документацию (хорошая штука, кстати, которой многие пренебрегают)
Это я к тому что, можно понять что-то кардинально новое для тебя всего за 1 неделю. Всего неделю назад я вообще не имел понятия как эти смартконтракты работают и тем более как писать/читать их
Так же если хотите изучать что-то новое, то найдите что вас мотивирует, меня мотивирует то, что я смогу наконец писать свои проекты в web3, также, что в случае если я останусь бедным ещё полгода/год, то я хотя бы смогу пойти где-то поработать разработчиком (зарплата в $1к - $15к/мес (в среднем видел ~$3к) для Solidity разработчиков) несколько месяцев и набрать себе деп в крипте
Как я уже говорил: лучший заработок на тренде это создания своего проекта (или же "во время золотой лихорадки выгоднее не копать золото, а продавать лопаты")
А я продолжу в том же темпе учить Solidity, на следующей неделе в планах написать свой простенький тестовый DEX
Кто хочет Bungee крутить - при переводе USDT Polygon - BSC комса всего $0.3
Рекомендую делать объём от $1к с разными парами в разные дни с разными суммами
Исходя из опыта с Hop (возможно будет похоже): больше объём - пропорционально больше награда
Раффл первой мультичейн (эфир-солана) коллекции на Magic Eden
EZU - второй проект от Psychedelics. Их первая коллекция сделала х5 на старте и х50 в пике, сейчас торгуется х12
Проект выглядит хайпово и скорее всего его будут разгонять, так как это первый проект Magic Eden в эфире. Рекомендую всем участвовать
Будет 2 раффла, в сети Ethereum и в сети Solana, участвовать можно в обоих сразу для повышения шансов
В эфириуме:
Ссылка
- Ходлить минимум 0.05 $ETH ($85)
- Подписаться на соцсети
В солане:
Ссылка
- Ходлить минимум 2 $SOL ($80)
- Подписаться на соцсети
Дедлайн и раффл: 15 Августа 15:00 (Киев)
Лучший способ заработать на новом блокчейне/тренде, это любой вид контрибьюта (помощи)
Делайте что можете:
- Помощь/модерация в дискорде
- Переводы статей/документации
- Написание статей/документации
- Дизайн
- Помощь разрабам в гитхабе
- Ставить ноды
И ещё самое крутое:
- Создание собственного проекта на этом блокчейне/тренде
Это относится ко всему и всегда, но сейчас именно к Aptos, который сейчас в тренде
Форма в приватную бету Magic Eden в Ethereum сети
Заполняем форму и ждём, рандомно выберут людей, кто получит доступ к приватной бете маркетплейса
Что нужно будет делать пока неизвестно
Возможно будут награды
Нечем платить комиссию в сети?
На помощь придёт Refuel от Bungee
Можно перекинуть нативный токен сети в другой нативный токен другой сети, если у вас где-то нечем платить комиссию
Например BNB > ETH, ETH > AVAX и т.д.
Использованием Bungee мы ещё и можем попасть на ретродроп, про который я писал в этом посте
APTOS
Проект про который никто не знал ещё 2 недели назад, а сегодня он на слуху у всех
Кто не в курсе: Aptos - L1 блокчейн, собрал $350млн от топ фондов, собирается выходить в мейннет в ближайшие 2-3 месяца
Известно что токен точно будет, так что возможный дроп
Активности:
1. Скачать кошелек Martian и запросить тестовые токены
2. Купить/продать/создать NFT на Topaz (всё за тестовые токены)
3. Залендить/занять тестовые токены на Vial
4. Купить тестовые домены на Aptos Name Service
На этом по интересному пока всё. Следим за обновлениями в их твиттере
Неизвестный эксплойт в сети SOLANA, похищены более $10М
twitter.com/0xfooba…07349249
В твиттере обсуждают компрометацию приватных ключей кошельков, достоверно известно о взломах кошельков Phantom, Slope на мобильных iOS, Android.
«Злоумышленник крадет токены (SOL), токены SPL (USDC).
Хаку подвержены кошельки, которые были неактивны более 6 месяцев
Причина эксплойта неизвестна.
Отзыв одобрений из кошелька, вероятно, не поможет - только перевод на автономный аппаратный кошелек (CEX биржу)
Пример кошелька злоумышленника:
GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy
Почему отзыв разрешений не помогает? Потому что эти переводы SOL и SPL подписываются самими пользователями, а не передаются третьей стороной с использованием разрешений от кошелька. Так что, хотя вы можете отозвать отзыв, вполне вероятно, что-то вызвало широко распространенную компрометацию закрытого ключа.
Решение заключается в переводе активов в кошелек, который никогда не предоставлял закрытый ключ потенциально уязвимым расширениям браузера.
Это означает аппаратные кошельки, и ничего больше.
По иронии судьбы, одно из решений: закройте свой браузер и выключите компьютер.
Режим полета для телефона работает так же хорошо, пока причина эксплойта не будет известна и устранена».
P.s.: Сеть SOLANA не функционирует на текущий момент ->
twitter.com/tier10k…17725952По данным Wu Blockchain более 8000 кошельков пострадали от хака:twitter.com/WuBlock…50546432
🚨 Widespread Solana private key compromise 🚨
- attacker is stealing both native tokens (SOL) and SPL tokens (USDC)
- affecting wallets that have been inactive for >6 months
- both Phantom & Slope wallets reportedly drained
Ретродроп от Socket
Начну с того что Socket намекнули на дроп в этом твите
Сейчас есть 2 активности:
1. Гонять их мост Bungee
Гоняем туда-сюда по сетям монеты, чем больше объёма и количества тем лучше
Надеемся на ретродроп как от Hop (раздал в среднем $500 в зависимости от объёма транз)
2. Получать поинты в их дискорде
Раз в сутки можно запросить 50 поинтов
Поинты можно получать за помощь сообществу (мемы, статьи, переводы и т.д.)
Потом эти поинты скорее всего конвертнут в их токен
Twitter
Забавно, но это оказалось транза одного из "хакеров" моста, который вывел $8млн
То есть я мог бы тогда получше посмотреть что он такое творит, и смог бы тоже обнаружить эксплойт, и смог бы (дальше вставьте фомо о том что я мог бы вывести несколько млн)
Каждый мог в 3 утра мониторить каждую транзакцию в эфире, заметить большие выводы с моста, и воспользоваться уязвимостью заработав дополнительные несколько млн $
Nomad мост хакнули на $150М, эксплойт был активен некоторое время, наиболее пострадали сети EVMOS, Moonbeam
Ресерчер Paradigm так описывает произошедший взлом:twitter.com/samczsu…23546112
«Первоначально в группе ETH Security опсек инженер Officer CIA поделился информацией, что с моста Nomad начали выводить существенные суммы.
Первой мыслью было, что произошла какая-то неправильная настройка десятичных знаков токена. В конце концов, казалось, что мост проводит акцию "отправь 0,01 WBTC, получи 100 WBTC обратно".
Однако в дальнейшем стало понятно, что мост, принимая к примеру в сеть Moonbeam 0.01 WBTC, возвращал на Ethereum 100 WBTC:
moonscan.io/tx/0xcc…3166fe4cetherscan.io/tx/0xa5…3e4a5460
Транзакция с мостом в токенах WBTC на самом деле ничего не подтверждала. Она просто вызывала "процесс" вывода средств напрямую.
Т е мост обрабатывал любые правильно составленные сообщения, не доказывая их правильность, а сразу отдавая требуемое количество активов.
Оставался единственная причина хака - контракт Replica (ответственный за выдачу средств) содержал фатальную ошибку. Сообщение, которое передавалось мосту, должно было принадлежать приемлемому root сообщению. В противном случае проверка сообщения в строке 185 контракта должна была завершится неудачей.
Чтобы понять, действительно ли эта ошибка привела к опустошению моста - я отправил сообщение с недоказанным корнем, который равен 0x00, в итоге контракт начал прием этого доказательства.
Во время обычного обновления контракта команда Nomad инициализировала доверенный корень равным 0x00. Чтобы было ясно, использование нулевых значений в качестве значений инициализации является обычной практикой. К сожалению, в данном случае это имело крошечный побочный эффект автоматической проверки каждого сообщения
Взлом был таким хаотичным - вам не нужно было знать язык программирования Solidity, вычислять значения меркла или чем-то подобном. Все, что вам нужно было сделать, это найти транзакцию, которая сработала, найти / заменить адрес другого человека на ваш, а затем повторно транслировать его».
1/ Nomad just got drained for over $150M in one of the most chaotic hacks that Web3 has ever seen. How exactly did this happen, and what was the root cause? Allow me to take you behind the scenes 👇