Popularne tematy
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

rusowsky
Aspirujący deweloper kryptowalut. Wyślijmy @ithacaxyz ⛵️
Użytkownik rusowsky udostępnił ponownie
Więc ktoś kontaktuje się z tobą na LinkedIn z obiecującą ofertą pracy. Brzmi dobrze, prawda? Wydają się legitni (po sprawdzeniu ich przez 1 minutę) i po krótkiej rozmowie wysyłają ci repozytorium GitHub z prostym "zadaniem rekrutacyjnym" w Next.js. Klonujesz je, uruchamiasz... a 10 minut później, twoje urządzenie jest całkowicie skompromitowane, gdy odkrywasz, że twoje gorące portfele zostały opróżnione. Dobrze, co się stało? Biorąc pod uwagę fakt, że my (= SEAL 911) widzieliśmy ten atak wielokrotnie, pozwól, że ujawnię kilka najważniejszych szczegółów:
- po pierwsze, najważniejsze zastrzeżenie: nie uruchamiaj losowego kodu, który wysłał ci jakiś przypadkowy gość. Szczerze, nie rób tego.
- zawsze dokładnie sprawdzaj _wykonywalne_ pliki konfiguracyjne repozytoriów. W tym konkretnym przypadku plik `next.config.js` miał dużą przestrzeń, która ukrywała złośliwy ładunek daleko na prawo.
- zawsze przewijaj poziomo - to, że nie widzisz nic złośliwego, gdy patrzysz na zawartość, nie oznacza, że jest czysta.
Ważne: Złośliwy kod może być ukryty w plikach, którym ufasz, tylko nie tam, gdzie się go spodziewasz.
Naprawdę mam nadzieję, że ten tweet dotrze do wystarczającej liczby osób, aby zapobiec przynajmniej kilku przyszłym ofiarom wpadnięcia w ten rodzaj ataku.



34,45K
Użytkownik rusowsky udostępnił ponownie
Konsensus nowej generacji x Frontiers od @paradigm, 6-8 sierpnia SF!
- Michael Chen z @category_xyz: MonadBFT.
- @B_Chou z @commonwarexyz: Minimmit.
- @AdiSeredinschi z @informalinc: Malachite.
Lineup staje się coraz bardziej imponujący.
Bez stoisk, tylko treść.
Aplikuj poniżej.

43,42K
Użytkownik rusowsky udostępnił ponownie
Frontiers by @Paradigm aktualizacja! 6-8 sierpnia SF.
Dzień 2 zapowiada się 🔥🔥🔥 na .
Nie 1, nie 2, ale 3 rozmowy na temat wysokiej wydajności!
- "Hiperoptymalizacja Reth" autorstwa @ashekhirin & @Rjected
- "Próba skalowania stanu Ethereum" autorstwa @brianisbland
- "Skalowanie Ethereum L1" autorstwa @adietrichs.
Aplikuj poniżej!

31,57K
Użytkownik rusowsky udostępnił ponownie
byłoby świetnie, gdyby moja społeczność kryptowalutowa trzymała się technicznych tematów, gdy dzieje się coś na świecie, lub skupiała się na demokratycznych i pokojowych podejściach, po prostu lepiej, biorąc pod uwagę, że kryptowaluty mają być technologią dla globalnej wolności i pokoju.
6,79K
Użytkownik rusowsky udostępnił ponownie
stajemy się coraz lepsi w wykorzystywaniu AI do poprawy naszej wydajności i wspierania społeczności open source.
w tym PR dzielimy się promptami, w których Claude skutecznie zbudował narzędzie do sprawdzania niskopoziomowych wywołań EVM dla Forge Lint (uruchamiane domyślnie podczas budowy forge)
3,55K
Najlepsze
Ranking
Ulubione
Trendy onchain
Trendy na X
Niedawne największe finansowanie
Najbardziej godne uwagi