Криптовчера. Билдеры о Web3 и блокчейне.


Гео и язык канала: не указан, не указан
Категория: не указана


Взгляд на Web3 глазами билдеров. Без спешки и marketing bullshit.
Личный канал Lead Blockchain Analyst @indigonico из MetaLamp.io.

Связанные каналы

Гео и язык канала
не указан, не указан
Категория
не указана
Статистика
Фильтр публикаций


Уже был пост с критикой NFT-стикеров/подарков в Телеграм.

Но, я даже не ожидал, что все будет настолько всрато. И я не понимаю, почему об этом никто не пишет?

На прошлой неделе релизнули Sticker Store, где вы можете купить себе стикер за Stars. Каждый пак это NFT, но возможность сминтить их появится позже. Это в целом ок. Стикеры лимитированные, некоторые коллекции стикеров BAYC уже Sold out.

И я был уверен, что этими стикерами смогут пользоваться только владельцы этих NFT, но это не так!

Мой коллега купил пак за $60. Я попросил скинуть мне стикер, чтобы посмотреть, как в интерфейсе выглядит ограничение использования стикер-пака. Ожидал увидеть кнопку "Перейти в Sticker Store" (а позже вообще на Getgems, чтобы можно было купить пак на вторичке).

НО Я ПРОСТО ДОБАВИЛ ЭТОТ СТИКЕРПАК СЕБЕ И МОГУ ЕГО ИСПОЛЬЗОВАТЬ.

Мой коллега тут же расстроился, потому что он тоже представлял себе эту фичу.

И это ОЧЕНЬ странно. В итоге смысла покупать NFT стало сильно меньше. Это просто еще одна форма цифрового искусства, рынок который улетел на дно (хотя сейчас немного подрос). Ты не становишься редким владельцем.

Ну и как всегда предложение друзьям из Телеграм: однозначно ограничить использование стикеров для тех, кто не владеет NFT. При этом дать возможность владельцем NFT сдавать стикер-паки в аренду за ⭐️

81 0 0 16 10

Наш разработчик сделал обзор на новый язык программирования Tolk, который должен заменить FunC в TON.

Разработчикам смарт-контрактов рекомендую глянуть, особенно если у вас не дошли руки почитать документацию и принять решение — писать на нем уже сейчас или нет. Ну и задавайте свои вопросы в комментариях под постом и наши ребята вам ответят.

Ссылка на обзор


Два самых популярных предложения Телеграму, связанных с NFT 🤣

А вы проголосовали? 👈




Почему Telegram до сих пор этого не сделали?

Год назад, со сцены TOKEN2049, Павел Дуров рассказывал об NFT-стикерах, при продаже которых авторы будут получать денежку (это уже было в ВК, только без NFT). Теперь появились какие-то всратые NFT-подарки за звезды, из-за чего профили пользователей стали выглядеть, как страничка в Одноклассниках.

Я считаю такое применение NFT странным, так как они толком не решают какие-то пользовательские боли и не предлагают чего-то нового.

Критикуешь? Предлагай.

Считайте этот пост моим пропоузалом в TON/Telegram.

NFT-статусы, как способ верификации ✅️

Сейчас премиум-юзеры могут поставить любое изображение рядом со своим ником в ТГ. Мемы, лого любимого проекта или компании, где он работает 🧑‍💻

А что если разрешить выпускать свои NFT-коллекции в виде статусов?

Это может спасти тысячи пользователей от скаммеров. Как именно?

Если у вас есть бизнес, то вы можете выпустить такую коллекцию и выдавать NFT-статусы только вашим сотрудникам (SBT). Такие NFT нельзя будет продать или передать, а как только вы перестанете работать с обладателем статуса — просто сожгите SBT.

Скамерам будет сложнее представляться сотрудниками вашего бизнеса и разводить бедолаг, если у них будет такого рода верификация. Причем Телеграму не нужно за этим следить и тратить свои ресурсы — система будет регулироваться сама.

Компании, которые владеют такой коллекцией сами несут ответственность за распространение информации о том, что именно эта коллекция принадлежит им: разместят на своем сайте и оф.канале ссылку на коллекцию, чтобы каждый мог свериться.

Я вижу это как многосторонний win-win:
— Телеграм зарабатывает на выпуске этих NFT и снижает риск обмана для юзеров
— пользователи реже теряют свои деньги
— мошенники не вредят бизнесу, представляясь сотрудниками их компании
— NFT-маркетплейсы заработают на верификации коллекций, проводя KYB

К тому же, можно сделать NFT-статусы как обычные NFT, которые можно продавать. Хотите получить уникальный и редкий статус — отвалите пару сотен TON и носите его на здоровье, а потом продайте, если они вырастут в цене.

Техническая база для этого уже есть — анонимные номера и юзернеймы отлично работают.

Telegram, свяжитесь со мной.

А вас, коллеги, прошу похоливарить со мной в комментах!


Я знаю, что на меня подписаны Web2 разработчики. После моего поста для Металампы многие из них очень удивятся, с какими сложностями мы сталкиваямся, разрабатывая Web3-сервисы.

Речь о недостатке токенов в тестовых сетях. Об этой проблеме и как ее решать — в этом посте ⬇️

https://t.me/metalampru/294


Что будет если на крупной конференции прямо на сцене надеть клоунский нос?

Доклад про мифы о разработке web3 продуктов станет чуточку лучше и веселее.

Именно об этом я рассказывал в мае на CodeFest'14.

К нам часто приходят успешные стартаперы из мира web2 и их представления о разработке dApp иногда расходятся с реальностью. Некоторые из таких мифов можно услышать в докладе.

После выступления мне понравилось общение с коллегами из сферы и послушать фидбек. Разработчик 1inch Fusion даже сказал, что было "не к чему докопаться" — супер комплимент!

Надеюсь, что для вас тоже что-то полезное и увлекательное в этом выступлении найдется 🫶

Смотреть здесь




Финал истории с ребрендингом MakerDAO и SKY

Всё, они теперь точно SKY. Твердо и чётко.

Три кита жёстко проголосовали за сохранение нового нейминга. Мне сначала хотелось провести расследование, я даже зашёл на Arkham Intelligence, но, мне стало так лень.

Вот мое резюме насчёт всей сложившейся ситуации на картинке.


Почему Харрис для Web3 лучше, чем Трамп?

ATH для BTC, небольшой отскок альтов это, конечно, круто.

Но я вижу серьезные риски для идеи Web3 — реального владения активами и данными.

Ни Трампу, ни Харрис нафиг не нужны ваши веб3. Это противоречит идеям государственности полностью. Это сложно контролировать, обкладывать налогами и все такое.

И если синенькие действовали глупенько — боролись против крипты, то, красненькие добьются того же, что хотели демократы, только иначе.

Корпорации придут в блокчейн со своими деньгами и возможностями, из-за полного комплаенса они будут получать огромный поток денег от инвесторов. Все это сделает DeFi абсолютно не конкурентноспособным с CeFi.

Недружелюбная к крипте политика демократов объединяла криптанов. Меры SEC были ублюдскими и у людей был консенсус в вопросах свободы обращения активами. Но теперь, роль криптанов будет настолько мизерная, ведь крупные игроки передавят и переголосуют кого-угодно.

ВОЗМОЖНО, все это приведет к формированию запроса в обществе на Web3, главное, чтобы это осознание не пришлось слишком поздно.

На скриншоте переписка, которая меня вдохновила на этот пост.

232 1 3 10 10

Вчера вместе с нашим СЕО собесили кандидата на позицию продакт аналитика.

Кандидат очень опытный, приятный мужчина с отличным английским. Он нам не подошёл, но, кое в чем он нам удивил. Он с большим энтузиазмом говорил об NFT, реальном владении цифровыми активными и т.п.

По нашим с Ромой лицам пробежало лёгкое умиление. Позже мы списались и пришли к такому выводу: говорить о реальном владении и других важных ценностях крипты на серьезных щах стало будто бы моветоном и признаком неопытности в сфере.

Это как в парламенте Северной Кореи говорить о демократии — да, в названии есть буква "Д", которая отвечает за демократию, но, власти у народа от этого больше не становится.

И даже как-то грустно стало. Децентрализация и реальное владение — это базовая ценность технологии блокчейна, а мы на это смотрим как на что-то наивное.

Но, для меня это не показатель того, что блокчейн полностью провален. Это значит, что нам ещё далеко до этого и предстоит много работы. И относиться со скепсисом к любимому и делу тоже важно.

Надеюсь, я и моя команда помогут приблизить это будущее.

А если вы крутой продуктовый аналитик в web3 или project manager — кидайте мне ваше CV в ЛС. Передам куда надо.

252 0 2 16 13

Ре-ребрендинг MakerDAO или кто-то дал заднюю

Месяц назад, старейший крипто-протокол по выпуску стейблов с обеспечением MakerDAO объявили об огромном ребрендинге.

Коротко: они жестко пересмотрели стратегию, свинчивают из Ethereum в Solana и переименовывают свой основной стейбл $DAI в $USDS.

Теперь сообщается, что они рассматривают возможность вернуться к старому названию, потому что весь этот ребрендинг, цитирую,
"definitely added some confusion".

Голосовать за это дело можно будет с 4 ноября.

Как же хорошо, что я тогда забил и не пошел минтить новый токен.

Подождем, пока разберутся и тогда будем уже что-то минтить.

Одна реакция и в комментарии я скину анекдот на эту тему 🤡🤡🤡

278 0 3 12 12

🧑‍💻❤️

Увидимся в Дубае на TON Gateway, коллеги!

Я буду представлять MetaLamp — нашу топовую студию разработки в секторе Web3.

Уже удалось договориться с некоторыми нашими партнерами о встрече, поэтому пишите-звоните! 👋


Зацените какой мем я подготовил для второй части поста про самые громкие взломы в 2024 году.

Очень иронично, что после того, как меня заскамили, мне все еще разрешают публиковать статьи про безопасность.

Хотя, из-за этого урока я стал более внимательным и принял меры. Например, установил расширение ScamSniffer. Я его проверил, он отлично помечает скам. Но вашу внимательность ничто не заменит.




Ну что, коллеги. С почином.

В таких вещах стыдно признаваться, но, меня только что развели на деньги и сдрейнили у меня USDT.

Лучше по-позорюсь 5 минут, но уберегу хотя бы пару человек от этой тупости.

Кошелек у меня был для приема крипты, поэтому там были не все мои сбережения, а лишь часть. Позже расскажу зачем мне эта схема, но, она частично спасла меня полностью.

Я хотел сделать проверку в AML-боте, так как недавно мне отправляли средства и отрпавителя предупредили, что у меня адрес подозрительный (как в этом посте).

Я очень удивился, у меня все поступления из понятных источников, поэтому я решил впервые провести проверку своего кошелька на AML-чекере.

Как именно это произошло?

1. Вбил в гугле "AML Checker bep20" — почему такой всратый запрос? потому что мало чекеров проверяют BEP20, почти все заточены под Эфир и Трон.

2. Перешел по первой ссылке в выдаче AMLBot finance. AMLBot это известный и надежный сервис. Но, как вы уже поняли, ссылка фишинговая.

3. Подключил кошелек — мне вышло уведомление, что кошелек в красной зоне риска. Я и так это знал, поэтому нажал продолжить.

4. Попросили подписать транзакцию — я подписал.

5. USDT улетели.

Получается я:
а) не проверил, что сайт не фишинговый,
б) не посмотрел содержание транзакции, что я подписываю.

Обычные спешка и невнимательность.

Кошелек для приема крипты — для вот таких случаев, где есть даже небольшой риск получения сомнительной крипты.

А еще я заметил, что Trust Wallet очень неявно показывает, сколько и что с вас спишут при вызове контракта. Он покажет лишь комиссию.

Уверен, что выводы можно не писать. Они предельно очевидны и понятны.

280 0 2 19 20

Кстати, кошелек, адрес которого я оставил в посте весьма интересный.

Я нашел у него аж две транзакции на сумму 50 000 000 TON, который он отправил в TON Believers Fund (Locker) 11 месяцев назад.

Локер это специальный контракт, который должен защитить TON от китов на пару лет. Токены выводятся из циркуляции, блокируются в контакте на 2 года, а потом вместе с наградами за блокировку раздаются обратно.

Сейчас там почти $7 млрд в TON.


Команда разработчиков хакерского софта ОБЪЯВИЛА об уходе из TON, потому что там мало китов и небольшое комьюнити

Scam Sniffer (расширение-защитник от скама) поделились скриншотом, где разработчики дрейнера рассказывают о своих планах.

Так как в TON мало китов и небольшое комьюнити — мы закрываемся

Что дальше?

Если вы любите дрейнить в TON, то вам определенно понравиться дрейнить и в Bitcoin!

[+анонс выхода нового дрейнера]

Такого мы еще не видели.

Действительно ли в TON мало китов?

Меня удивило замечание, что в TON мало китов. На tonscan.com есть страница, где можно посмотреть ТОП кошельков по балансу TON. Самый "бедный" акк из первой сотни холдит более 3 млн TON — это почти $16 млн. Да, я понимаю, что там много контрактов, мостов, кошельков бирж.

Но, это всего лишь топ 100! Наверняка толстых TON кошельков еще навалом.

Как думаете, это просто отмазка скамеров?

Дрейнеры представляют собой программные комплексы, предназначенные для быстрого и автоматизированного опустошения криптокошельков — то есть вывода из них всех (или наиболее ценных) активов на кошельки злоумышленников.


Взлом, который стал для меня чем-то личным

Одним из моих первых проектов в MetaLamp была разработка лаунчпада, который во многом был похож на TrustPad. Там тоже был стейкинг токена платформы, где размер стейка определял аллокацию в IDO.

Этот проект стал охренеть какой школой жизни для меня: первый англоязычный Web3 проект с командой под 7 человек.

Вчера прочитал, что аж год назад TrustPad взломали! Ломанули контракт стейкигна. Протокол работал с весьма серьезной уязвимостью больше двух лет. То, на что мы равнялись — пострадало 😱

Как это случилось?
Это обидная ошибка в бизнес логике. Заключается в недостаточности проверки входных данных при перемещение заблокированных (залоченных) средств между пулами. Отсутствие проверки вызывающего транзакцию позволило хакеру создать свой контракт и делать от его имени вызов, ссылаясь на свой реальный аккаунт. По итогу он повторял вызов функции receiveUpPool(), которая накапливала ему реварды за стейкинг и сразу снимал их с контракта. Многократное повторение этого действия принесло ему около $151 000.

Источник: Паша Найданов и эта статья

Почему хакер вывел так мало денег?

Хакер не увел средства пользователей, но, обчистил пул с наградой для пользователей за стейкинг.

Реварды в контракте накапливались за счет комиссий с транзакций с токеном $TPAD.

Поломанный контракт стейкинга плотно связан с токеном, так как он пополняется засчет комиссий. Поэтому нельзя было просто выкатить новый стейкинг — пришлось выпускать новый токен и под него делать новый стейкинг 😐

И как быть?

Команда сделала снепшот балансов пользователей и запустила новый токен.
Старый токен потерял ценность, а новый токен можно получить посредством клейма. Все невостребованные токены сожгли.

Выглядит, как рабочее решение, но, цена $TPAD просела в 50 раз... 😭

Кто аудировал это?

Нашел статью за 2021 год, где говорится, что аудит делал Certik и QuillAudits.

С Сертиком все понятно, а вот Quill Audit это те, на которых я ссылаюсь выше — они проанализировали хак и даже не написали, что они его проверяли! ☺️

Выводы

Двойной аудит — тоже не гарантия взлома. Аудиторы не всегда вникают в бизнес логику продукта глубоко, поэтому допускают такие ошибки. Поэтому, берите тройной — точно поможет 🤡 ШУТКА

Одно скажу — за трастпад обидно!


Впервые увидел такое в Trust Wallet.
Не знал, что там есть AML проверки на отправку транзакций.

Крайне полезная функция. Жаль отчёт нельзя посмотреть.

Кто-нибудь уже сталкивался с таким в Trust?

Показано 20 последних публикаций.

136

подписчиков
Статистика канала