Argomenti di tendenza
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

rusowsky
Aspirante sviluppatore di criptovalute. Spediamo @ithacaxyz ⛵️
rusowsky ha ripubblicato
Buongiorno a tutti!
Oggi è il primo giorno di Frontiers, la nostra conferenza annuale open source per sviluppatori di applicazioni e infrastrutture.
Iniziamo con un'intervista a @tkstanczak, co-direttore esecutivo della Ethereum Foundation, riguardo a...Ethereum!
Iniziamo alle 18:30 in punto. Ci vediamo lì!

30K
rusowsky ha ripubblicato
è chiaro come il giorno. L'era del cypherpunk è decisamente qui. Le linee di battaglia
Golia, lo Stato di Sorveglianza AI Autoritario
VS
Davide, che osa sfidare Golia con una piccola, astuta arma (la crittografia) e con coraggio e nulla da perdere
POSSIAMO E DOBBIAMO VINCERE
1,06K
rusowsky ha ripubblicato
Vale la pena dedicare del tempo per imparare questi linguaggi di programmazione, anche se non li usi:
1/6
C
Il C è un passo rimosso dalla scrittura in assembly. Ti costringe a comprendere la differenza tra "stack" e "heap". Devi anche confrontarti con i puntatori — e allenare il tuo cervello a gestire l'indirezione ti aiuterà a comprendere problemi più complessi in seguito, poiché quasi ogni problema "difficile" deve essere modellato con un certo livello di indirezione.
10,75K
rusowsky ha ripubblicato
Quindi qualcuno ti contatta su LinkedIn con un'opportunità di lavoro promettente. Sembra bello, vero? Sembrano legittimi (dopo averli controllati per 1 minuto) e dopo una breve conversazione ti inviano un repository GitHub con un semplice "compito di reclutamento" in Next.js. Lo cloni, lo esegui... e 10 minuti dopo, il tuo dispositivo è completamente compromesso quando scopri che i tuoi portafogli caldi sono stati svuotati. Ok, cosa è successo? Dato che noi (= SEAL 911) abbiamo visto questo attacco ripetersi più e più volte, lascia che ti sveli alcuni dei dettagli più importanti:
- prima di tutto, la cosa più importante: NON eseguire codice casuale che ti ha inviato un tizio a caso. Onestamente, non farlo.
- controlla sempre i file di configurazione _eseguibili_ dei repository con attenzione. In questo caso particolare, il file `next.config.js` aveva un grande padding che nascondeva il payload malevolo molto a destra.
- scorri sempre orizzontalmente - solo perché non vedi nulla di malevolo quando guardi il contenuto non significa che sia pulito.
Importante: il codice malevolo può essere nascosto all'interno di file di cui ti fidi, proprio non dove te lo aspetti.
Spero davvero che questo tweet raggiunga abbastanza persone per prevenire almeno alcune future vittime da cadere in questo tipo di attacco.



34,55K
rusowsky ha ripubblicato
Consenso di nuova generazione x Frontiers di @paradigm, 6-8 agosto SF!
- Michael Chen di @category_xyz: MonadBFT.
- @B_Chou di @commonwarexyz: Minimmit.
- @AdiSeredinschi di @informalinc: Malachite.
La lineup continua a diventare sempre più ricca.
Nessun stand, solo sostanza.
Candidati qui sotto.

43,65K
Principali
Ranking
Preferiti
On-chain di tendenza
Di tendenza su X
Principali fondi recenti
Più popolari