kisu.dev


Гео и язык канала: не указан, не указан
Категория: не указана


admin: @kyoukisu
chat: https://t.me/+XwSUdMoCc-g0Y2I0
moves: @kisu_moves

Связанные каналы

Гео и язык канала
не указан, не указан
Категория
не указана
Статистика
Фильтр публикаций


Изучал Solidity, решил отдохнуть, сделав свою нфт, дав волю творчеству (страдания с js), обиделся на Remix из-за багов, сгорел, покричал на javascript, истыкал до дыр HardHat и Foundry и решил задеплоить коллекцию, по приколу, на Polygon.

Нфт динамическая - меняется время суток, двигаются облака, меняется суша, одним словом, своя мини версия карты майнкрафта. Вдохновился нфт Ортомыча и решил все сделать onchain, нагло спиздив код. Всегда хотел потыкать генерацию карты для игры через шум Перлина, как в майнкрафте. Попробовал прикрутить генерацию музыки, но слишком много зависимостей вышло бы. Не влезало в контракт, поэтому я решил сделать обфускацию, а потом еще и на 3 части попилить код...

Вообще, такие нфт могут при открытии на opensea отправить запрос куда-то на сервер и спалить ваш айпи. А чтоб максимально не палиться можно скрипт подгружать с сервера через в html, а после минта через некоторое время поменять исходный код на сервере и никто ничего не узнает. Так что будет осторожны.

Исходный код без обфускации можно глянуть тут: https://pastebin.com/hdsYC3Ys
Минтить можно тут, саплай всего 100 нфт (connect to web3 + mint): https://polygonscan.com/address/0x0875ce0fcfc434885c3551e7d8ac393173ddd0e4#writeContract
Ссылка на коллекцию: https://opensea.io/collection/pixel--worlds

1.3k 1 25 56 20

Советую посмотреть недавно вышедший ролик на канале Веритасиум про то, что нужно, чтобы стать экспертом. Довольно полезно знать и понимать вещи, затронутые в видео, если вы хотите стать 'прошаренным' в какой-то области и получать положительный отклик на свои действия.

Если не знаете английский, подождите русских субтитров или дубляжа от других каналов.

https://youtu.be/5eW6Eagr9XA


Продолжаю разбирать способы ограбить чужие контракты. Решил дополнительно разобрать более серьезный случай атаки reentrancy т.к. прошлые были достаточно очевидными. Пример тут всего один, но приближенный к реальным условиям.

В статье:
> Uniswap - альфа чад дядя обменник на эфире
> Свои скам токены ERC20
> Своё IGO с рагпулом и выносом
> Казино, блэкджек, рулетка

https://teletype.in/@kyoukisu/advanced_reentrancy

1.3k 0 35 39 18


987 0 20 6 14

Куда что как постить?
Опрос
  •   Один канал для статей. Другой для всяких абузов, смешнявок и прочего.
  •   (Оставить как есть) Один для статей + всего кода, что делаю. Другой для смешнявок и прочего.
83 голосов


Авторег аккаунтов Funko

- Исправил селекторы для входа
- Поменял библиотеку на более стабильную для почты
- Немножко отредактировал код

Гайд по установке на гитхабе на английском, принуждаю вас читать на нем / страдать и переводить.

https://github.com/KyouKiSu/funko

821 0 28 31 9

Генератор случайных кошельков с балансом
ᅠ ᅠ
Предыстория

Недавно меня попросили ради эксперимента написать перебор кошельков эфира с балансами, из-за клипов в тиктоке, где люди продают софт, внушая аудитории, что это мега прибыльно. Я решил, что это хорошая идея попрактиковать написание кода на golang и потыкать сервера.

Почему это бесполезная затея?

Из документации эфира известно, что адрес кошелька состоит из 160 бит, что дает 1.46*10^48 (146 и 46 ноликов) уникальных адресов. Зайдя на etherscan, можно оценить максимальное количество адресов с балансами - на момент выпуска этого поста это 201 миллион кошелей.

Шанс наткнуться на кошелек с балансом, выбрав случайный адрес, составляет около 1.36/10^40 (0. потом 39 нулей и 136), это ниже чем шанс выбрать наше солнце из всех звезд в обозримой вселенной.

Но, да ладно, допустим, мы сможем осуществлять около одного миллиарда проверок в секунду, нам понадобится около 150000000000000000000000 лет (возраст вселенной 15000000000 лет), чтобы по итогу у с шансом 50% нашелся хотя бы один адрес с ненулевым балансом, считайте подбросить монетку, только очень медленную и дорогую.

Намного выгоднее будет направить эти мощности на майнинг самого эфира.

Результаты эксперимента

Я добился около 1500 проверок в секунду на 8 ядерном сервере с 100мбит/с подключением с использованием тор прокси. В течение 3х дней на 3х серверах было перебрано около 1 миллиарда кошельков, результат очевиден - 0 попаданий. Было использованно около 1 миллиона различных айпишников в торе.

Репозиторий: https://github.com/KyouKiSu/mnemonic_bruteforce

715 0 17 23 24

сорян, прошлый пост хуйня, не читайте, пожалуйста


Пост снес, я обосрался ребята, профит казино != проигрышная ставка, иначе бы казино разорилось очень быстро т.к. победителям ставок надо выплачивать, поэтому разорить как я описал ранее не выйдет

686 0 20 45 6

Вкатываюсь в разработку на Solidity и меня заинтересовала тема атак на контракты.

Почему? Потому что кроме написания самих контрактов как web3 разработчик будет полезно понимать, как с них могут украсть позаимствовать много денег такие уважаемые люди как tern и user221 и как этого не допустить.

По сему поводу решил начать писать+переводить цикл статей посвященных теме атак на контракты. Первая статья это разбор атаки Reentrancy, дополнительно к ней будет еще одна с более сложным более реальным примером и его полным разбором.

https://teletype.in/@kyoukisu/attacks_reentrancy

P.S. добавил для 1 примера картинку с пояснением работы кода

706 0 19 12 16

Репост из: Max Wayld Notes
Это лучшее что я писал за всё время ведения канала.

Перед тобой статья об очень важном для меня инфлюенсере, которого многие знают по псевдониму CIA Officer. В этой работе я погружу тебя в его историю и покажу самую большую ретроспективу на ру.

Офицер мастерил и/или агреггировал в своём твиттере горы материалов более года (5500 твитов), а у тебя теперь есть возможность узнать обо всех этих ресурсах и инструментах всего в одной единственной статье.

Прочтение и разбор такой работы, безусловно, невероятно сложная задача, но если осилишь её - выйдешь на новый уровень во всём, что касается крипты, кодинга, безопасности, OSINT`a и ещё кучу "и".

Статья делалась мною весь последний месяц и впервые я решил выдать что-то настолько масштабное. Безумно хочется верить в то, что это сможет сильно прокачать тебя сразу по многим сферам.

Приготовь чай, почисти браузер от лишних вкладок и welcome к прочтению и разбору:

> https://teletype.in/@maxycrypto/summary_officercia

P.S: Офицеру сейчас как никогда нужна поддержка (подробнее об этом узнаешь в статье), а мне как никогда нужен твой фидбек и шейринг материала, если он понравится тебе также сильно, как и мне. Это очень важно для того чтобы все последующие работы росли в качестве ❤️


Если меняете порядок акков, удаляйте папку профилей (пофикшу потом).
@mein.gmx убили чото, поломали, не коннектится к ним.


Авторег аккаунтов Funko

- Добавил опцию EXIT_AFTER_FINISHED, чтобы не завершать работу скрипта, после создания / входа в аккаунт. Понадобится, чтобы вставать в очередь
- Добавил расширение anticaptcha, чтобы решать капчу, если вы встаете в очередь
- Сделал так, чтобы логинило, если аккаунт уже создан

Вход в очередь руками пока только, я не знаю, как там надо будет входить в очередь, но антикапча за вас решит капчу, если вы укажете апи-ключ (см. github/readme).

https://github.com/KyouKiSu/funko

617 0 17 26 9



Кого тинек прижал - скиньте скриншот выводов с п2п, если у вас ничего криминального.

641 0 19 13 11

Накидайте идей, чем можно летом заняться, проект какой-то для развития, чтобы на голанге попрактиковаться, мб арбитраж бота.


Нашел полезную для себя статью - как вытащить из Authy 2fa secret ключи, чтоб переехать на норм приложение:
https://gist.github.com/gboudreau/94bb0c11a6209c82418d01a59d958c93

P.S. не полностью доверяю коду из статьи, так что все сделал в оффлайн режиме, после чего закрыл вкладку и удалил приложение.


Авторег аккаунтов Funko на движке хрома, создает и сохраняет профиля в папке, которые потом будут использоваться для входа на дроп. Нужно ~150mb на каждый профиль. Запуск профилей сглажен, чтобы не перегружать процессор. Прокси будут использоваться повторно, если их меньше чем почт.
Пароль от аккаунта = пароль от почты + '39tt!'

*точно работает с @mein.gmx почтой, остальное не проверял

Todo: добавить антикапчу, вход в очередь.

https://github.com/KyouKiSu/funko




Репост из: EvilMeett Smart Moves 🧠💲
🐕🐶 Dogami новая мини-игра на получение вайтлиста 🦴
та самые в инвесторах которых Animoca Brands и Ubisoft

Сейчас проходит мини-игра плитки фортепиано 🎹
hyper.tl/dogami/2 👈
Получаем 1000+ очков, вводим свой discord и становимся участниками розыгрыша вайтлистов на минт
более подробно расписал в этом посте

На пк у меня почему-то не работают кнопки управления, но на смартфоне все ок и там даже легче кажется
UPD: надо поменять раскладку на пк

Дед-лайн 9 мая 18:00 (Киев, МСК)
делаю максимум аккаунтов

hyper.tl/dogami/2/win если перейти по этой ссылке, то там будет сразу форма для ввода дс акка как-бутто мы уже набрали 1000+ очков. Вряд ли конечно, но может сработать

Discord Dogami

Move smart! 🧠

Показано 20 последних публикаций.

451

подписчиков
Статистика канала