Актуальні теми
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

rusowsky
Початківець криптодев. Відправляємо @ithacaxyz ⛵️
Користувач rusowsky поділився
Тож хтось зв'язується з вами в LinkedIn з перспективною можливістю працевлаштування. Звучить приємно, інніт? Вони здаються законними (після перевірки протягом 1 хв) і після короткого конвою вони надсилають вам репозиторій GitHub з простим Next.js "завдання з рекрутингу". Ти його клонуєш, запускаєш... А через 10 хвилин ваш пристрій буде повністю скомпрометовано, оскільки ви дізнаєтеся, що ваші гарячі гаманці були розряджені. Гаразд, що сталося? Враховуючи той факт, що ми (= SEAL 911) бачили цю атаку знову і знову, дозвольте мені розкрити деякі з найважливіших деталей:
- перше, найголовніше застереження: НЕ запускайте випадковий код, який вам надіслав якийсь випадковий чувак. Чесно кажучи, бл*дь, не треба.
- Завжди ретельно перевіряйте файли конфігурації _executable_ репозиторіїв. У цьому конкретному випадку файл «next.config.js» мав велику відбивку, яка приховувала шкідливе корисне навантаження набагато правіше.
- Завжди прокручуйте горизонтально - те, що ви не бачите нічого шкідливого, коли дивитеся на контент, не означає, що він чистий.
Важливо: шкідливий код може ховатися у файлах, яким ви довіряєте, але не там, де ви його очікуєте.
Я дуже сподіваюся, що цей твіт дійде до достатньої кількості людей, щоб запобігти хоча б кільком майбутнім жертвам, які попадуться на такого роду атаки.



34,45K
Користувач rusowsky поділився
Консенсус наступного покоління x Frontiers від @paradigm, 6-8 серпня SF!
- Майкл Чен з @category_xyz: MonadBFT.
- @B_Chou @commonwarexyz: Мінімміт.
- @AdiSeredinschi @informalinc: Малахіт.
Модельний ряд продовжує ставати все більш складеним.
Ніяких будок, все речовина.
Подати заявку нижче.

43,41K
Користувач rusowsky поділився
Оновлення Frontiers by @Paradigm! 6-8 серпня сф.
День 2 шукає 🔥🔥🔥 .
Не 1, не 2, а 3 доповіді про високу продуктивність!
- "Гіпероптимізація Рета" від @ashekhirin & @Rjected
- «Масштабування трі стану Ethereum» від @brianisbland
- «Масштабування Ethereum L1» від @adietrichs.
Подайте заявку нижче!

31,57K
Користувач rusowsky поділився
ми вдосконалюємося у використанні штучного інтелекту для підвищення нашої продуктивності та розширення можливостей спільноти з відкритим вихідним кодом.
у цьому PR ми ділимося підказками, де Клод успішно створив низькорівневий лінт перевірки викликів EVM для Forge Lint (працює за замовчуванням на збірці forge)
3,54K
Найкращі
Рейтинг
Вибране
Актуальне ончейн
Популярні в X
Нещодавнє найкраще фінансування
Найбільш варте уваги